Блог

  • Чер, Пт, 2025
Microsoft виправила вразливість у Power Pages, що перебувала під атаками👾

Компанія Microsoft усунула серйозну вразливість підвищення привілеїв у Power Pages, яку хакери вже використовували як 0-day. Вразливість отримала ідентифікатор CVE-2025-24989 (8,2 бала за шкалою CVSS) і являє собою проблему некоректного…

Читати далі
  • Чер, Пт, 2025
Невиправлена вразливість у Parallels Desktop дає root-права в macOS🖥

Минулого тижня ІБ-експерт Міккі Джин (Mickey Jin) опублікував PoC-експлоїти, які демонструють обхід патчів для виправленої у вересні минулого року проблеми CVE-2024-34331, пов’язаної з підвищенням привілеїв. Початково ця вразливість була виявлена…

Читати далі
  • Чер, Пт, 2025
OpenAI забанила акаунти хак-груп, які використовували ChatGPT🥷🏻

Компанія OpenAI повідомила, що заблокувала акаунти кількох північнокорейських хакерських груп, які використовували платформу ChatGPT для вивчення майбутніх цілей і пошуку способів злому їхніх мереж. “Ми заблокували облікові записи, які демонстрували…

Читати далі
  • Чер, Чт, 2025
Linux-бекдор Auto-Color атакує уряди та університети👾

Аналітики Palo Alto Networks повідомляють про появу нової Linux-шахрайства Auto-Color, яка атакувала університети та урядові організації в Північній Америці та Азії. «Після встановлення Auto-Color надає зловмисникам повний віддалений доступ до…

Читати далі
  • Чер, Чт, 2025
Qualcomm продовжує термін підтримки Android-пристроїв до 8 років⏳

Компанія Qualcomm повідомила, що об’єднує зусилля з Google і буде надавати розширену підтримку OEM-виробникам пристроїв, що працюють на флагманських чіпах компанії. Це дасть змогу вендорам випускати оновлення ПЗ і безпеки,…

Читати далі
  • Чер, Чт, 2025
Дослідники розповіли про вразливість у «Великому китайському файрволі»🔓

2021 року група дослідників, що складається з ІБ-фахівців і вчених, виявила у «Великому китайському файрволі» уразливість, що дістала назву Wallbleed (на честь гучної проблеми Heartbleed в OpenSSL). Уразливість, пов’язану з…

Читати далі
  • Чер, Ср, 2025
YouTube попереджає про шахрайські діпфейки за участю свого CEO🥷🏻

У YouTube заявили, що шахраї використовують згенероване за допомогою ШІ відео за участю генерального директора компанії у фішингових атаках і крадуть облікові дані користувачів. Зловмисники атакують творців контенту за допомогою…

Читати далі
  • Чер, Ср, 2025
Ботнети атакують невиправлену вразливість в IP-камерах Edimax🤖

Критичну вразливість, пов’язану з ін’єкцією команд в IP-камерах Edimax IC-7100, уже взяли на озброєння оператори ботнетів, попередили в Akamai. Вразливість виявили фахівці компанії Akamai, і вони обіцяють опублікувати детальну технічну…

Читати далі
  • Чер, Вт, 2025
Хак-група Black Basta розробила свій інструмент для автоматизації брутфорсу👾

Дослідники помітили, що здирницьке угруповання Black Basta розробило власну платформу для автоматизації брутфорсу, що отримала назву BRUTED. Вона застосовується для злому прикордонних мережевих пристроїв, таких як брандмауери і VPN. Як…

Читати далі