Блог

  • Жов, Ср, 2025
CISA попередила про дві активно експлуатовані вразливості Dassault🛡

CISA 28 жовтня попередила про дві експлуатовані вразливості в DELMIA Apriso від Dassault Systèmes — MOM-рішенні для виробництва. Критична CVE-2025-6205 (відсутність авторизації) дозволяє неавтентифікованим віддалено отримати привілейований доступ. Високосерйозна CVE-2025-6204…

Читати далі
  • Жов, Ср, 2025
Гіганти Schneider Electric та Emerson — жертви злому Oracle🔓

Кіберзлочинці з кластера FIN11 експлуатували вразливості Oracle E-Business Suite, зламавши промислових гігантів Schneider Electric та Emerson. Дані десятків організацій викрадені; на сайті витоків Cl0p доступні 2.7 ТБ архівів Emerson та…

Читати далі
  • Жов, Ср, 2025
Опубліковано PoC для віддалено експлуатованої вразливості BIND 9 (CVE-2025-40778)☁️

Високосерйозну вразливість CVE-2025-40778 у BIND 9 DNS-резолверах можна експлуатувати віддалено без аутентифікації для отруєння кешу: зловмисники інжектують фальшиві DNS-записи під час запитів, перенаправляючи трафік на шкідливі сайти, поширюючи малвар чи…

Читати далі
  • Жов, Вт, 2025
Qilin Ransomware комбінує Linux-пейлоад з BYOVD-експлойтом у гібридній атаці🦌

Група ransomware Qilin, активна з липня 2022, націлилася на організації в США, Канаді, Великобританії, Франції та Німеччині, переважно в виробництві (23%), професійних послугах (18%) та оптовій торгівлі (10%). Зловмисники отримали…

Читати далі
  • Жов, Вт, 2025
Нова експлойт для браузера ChatGPT Atlas дозволяє хакерам вбудовувати стійкі приховані команди💉

Дослідники з LayerX Security виявили вразливість CSRF у браузері ChatGPT Atlas від OpenAI, яка дозволяє хакерам інжектувати шкідливі інструкції в стійку пам’ять ШІ. Експлойт використовує автентифіковану сесію користувача, обманюючи його…

Читати далі
  • Жов, Пн, 2025
NDSS 2025: Відкриття плутанини методів у фіксах безпеки Bluetooth⚠️

На симпозіумі NDSS 2025 дослідники з Технічного університету Мюнхена представили доповідь про вразливості в запропонованих фіксах безпеки Bluetooth. Вони виявили, що рішення проти атак Method Confusion — маніпуляції пристроями для…

Читати далі
  • Жов, Пн, 2025
Активна експлуатація вразливості Windows SMB (CVE-2025-33073)🔓

CISA попередила про активну експлуатацію CVE-2025-33073 — вразливості клієнта Windows SMB, виправленої Microsoft у червні 2025. Ця вада дозволяє віддаленим атакуючим виконувати довільний код, потенційно призводячи до несанкціонованого доступу, витоків…

Читати далі