Блог

  • Лип, Пн, 2025
Понад 4000 сайтів Adobe Commerce і Magento зламані через вразливість CosmicSting🛒

Інтернет-магазини на базі Adobe Commerce і Magento піддаються хакерським атакам через проблему в CosmicSting. Дослідники зазначають, що хакери вже зламали близько 5% від загальної кількості магазинів. Вразливість у CosmicSting (CVE-2024-34102)…

Читати далі
  • Лип, Пн, 2025
Свіжа вразливість у CUPS може використовуватися для посилення DDoS-атак🥷

Дослідники пояснюють, що вразливість CVE-2024-47176 у демоні cups-browsed (яку можна об’єднати з трьома іншими багами для віддаленого виконання коду) також можна застосувати і для посилення DDoS-атак. Суть проблеми полягає в…

Читати далі
  • Лип, Нд, 2025
Хакерська атака на ігрову студію Red Barrels вплинула на графік розробки🎮

Канадська ігрова студія Red Barrels, що стоїть за розробкою серії ігор Outlast, повідомила, що постраждала від кібератаки. Представники компанії попередили, що цей інцидент, найімовірніше, вплине на виробничі цикли та призведе…

Читати далі
  • Лип, Нд, 2025
Майнер SilentCryptoMiner ухиляється від виявлення за допомогою агента SIEM-системи Wazuh👾

Оператори SilentCryptoMiner використовують агент SIEM-системи Wazuh (опенсорсне рішення для моніторингу подій) для обходу детектування і закріплення на пристроях користувачів. З такими атаками зіткнулися користувачі в декількох країнах світу, зокрема в…

Читати далі
  • Лип, Нд, 2025
Сайт Lego зламали заради реклами криптовалютного скаму💰

Наприкінці минулого тижня шахраї зуміли ненадовго скомпрометувати сайт Lego і прорекламували там фальшивий токен Lego, який можна було купити за Ethereum. Під час атаки хакери замінили банер на головній сторінці…

Читати далі
  • Лип, Нд, 2025
У Chrome Web Store знайшли шкідливі розширення, встановлені 1,7 млн разів📥

Фахівці Koi Security виявили 11 шкідливих розширень в офіційному магазині Chrome Web Store. Розширення могли стежити за діями користувачів, збирати дані про активність браузера і перенаправляти на потенційно небезпечні сайти.…

Читати далі
  • Лип, Сб, 2025
Опубліковано експлоїти і технічні деталі вразливості Citrix Bleed 2🛠

У відкритому доступі з’явилися PoC-експлоїти для критичної вразливості Citrix Bleed 2 (CVE-2025-5777). Дослідники попереджають, що вразливість можна легко експлуатувати і викрадати токени користувацьких сесій. Свіжа вразливість у Citrix NetScaler ADC…

Читати далі
  • Лип, Сб, 2025
У оператора біткоїн-банкоматів Bitcoin Depot викрали дані 27 000 користувачів🥷

Компанія Bitcoin Depot, найбільший оператор біткоїн-банкоматів у Північній Америці, повідомляє про компрометацію даних клієнтів. Унаслідок витоку, який стався ще торік, було розкрито дані 27 000 осіб. У листі, розісланому постраждалим,…

Читати далі
  • Лип, Сб, 2025
Інсайдер отримав 920 доларів за участь у пограбуванні на 140 млн доларів💵

Хакери викрали близько 140 млн доларів із шести банків Бразилії, скориставшись обліковими даними співробітника ІТ-компанії C&M, яка розробляє рішення, що використовуються для зв’язку фінансових установ із Центральним банком країни. За…

Читати далі