Блог

  • Тра, Нд, 2025
Розробники Kali Linux втратили ключ підпису репозиторію🔐

Розробники Offensive Security попередили користувачів Kali Linux, що їм доведеться вручну задати новий ключ підпису репозиторію, щоб уникнути збоїв під час оновлення. Річ у тім, що старий ключ підпису було…

Читати далі
  • Тра, Сб, 2025
Сотні сайтів скомпрометовано через вразливість нульового дня в Craft CMS🚨

Дослідники повідомляють, що перші атаки були помічені ще 14 лютого 2025 року. У цих зламах зловмисники об’єднують у ланцюжок наступні вразливості. CVE-2024-58136 (9,0 балів за шкалою CVSS) – некоректний захист…

Читати далі
  • Тра, Сб, 2025
Вразливості в протоколі AirPlay можуть вести до виконання довільного коду💻

Множинні вразливості в протоколі AirPlay, а також в AirPlay Protocol and AirPlay Software Development Kit (SDK) наражають непропатчені пристрої Apple і сторонні гаджети на ризики різних атак, включаючи віддалене виконання…

Читати далі
  • Тра, Пт, 2025
Хакери з КНДР зловживають маловідомою функцією дистанційного керування в Zoom📞

Угруповання Elusive Comet використовує маловідому функцію Remote Control у Zoom, щоб отримати контроль над комп’ютером жертви, встановити шкідливе ПЗ і викрасти криптовалюту. Проблему виявили фахівці некомерційної організації Security Alliance (SEAL)…

Читати далі
  • Тра, Чт, 2025
Критична SSH-вразливість в Erlang/OTP дає змогу виконати довільний код👾

В Erlang/OTP виявлено критичну вразливість CVE-2025-32433, яка дає змогу віддалено і без автентифікації виконувати довільний код на вразливих пристроях. Дефект виявили фахівці з Рурського університету в Бохумі (Німеччина), він набрав…

Читати далі
  • Тра, Чт, 2025
Свіжу вразливість Windows NTLM уже використовують в атаках🪝

Експерти Check Point попереджають, що експлуатація нової вразливості Windows NTLM розпочалася приблизно через тиждень після випуску патчів минулого місяця. Йдеться про вразливість CVE-2025-24054 (6,5 бала за шкалою CVSS), яку було…

Читати далі
  • Кві, Ср, 2025
Android-шкідник SuperCard X краде гроші за допомогою NFC💳

Експерти виявили MaaS-платформу (malware-as-a-service) SuperCard X, націлену на пристрої під управлінням Android. Вона дає змогу здійснювати relay-атаки за допомогою NFC і проводити транзакції в точках продажів і банкоматах, використовуючи скомпрометовані…

Читати далі
  • Кві, Ср, 2025
Шахраї видають себе за фахівців ФБР IC3 і пропонують користувачам «допомогу»👮🏻

ФБР попереджає, що шахраї стали видавати себе за співробітників Центру прийому скарг на шахрайство в Інтернеті (IC3) при ФБР і пропонують «допомогти» жертвам шахрайства повернути гроші. “За повідомленнями заявників, початковий…

Читати далі
  • Кві, Вт, 2025
Атака Cookie-Bite використовує розширення Chrome для крадіжки токенів сеансів🍪

Експерти з компанії Varonis описали PoC-атаку під назвою Cookie-Bite. Вона використовує розширення браузера для крадіжки сесійних cookie з Azure Entra ID, щоб обійти багатофакторну автентифікацію і закріпитися в таких хмарних…

Читати далі
  • Кві, Вт, 2025
У Vaultwarden виявили вразливості🔐

Аналітики BI.ZONE проаналізували сховище секретів із відкритим вихідним кодом Vaultwarden, чий API сумісний із Bitwarden. Фахівці виявили у Vaultwarden дві небезпечні вразливості. Дослідники зазначають, що як і будь-яке сховище секретів,…

Читати далі