Блог

  • Чер, Нд, 2025
OneDrive надає веб-додаткам доступ на читання будь-яких файлів📤

Дослідники попередили, що хмарний сервіс OneDrive може надавати стороннім веб-додаткам доступ до всіх файлів користувача. Як розповідають фахівці Oasis Security, уразливість пов’язана з роботою OneDrive File Picker і дає змогу…

Читати далі
  • Чер, Нд, 2025
Microsoft хоче, щоб Windows керувала оновленнями всіх додатків і драйверів🖥

Microsoft оголосила про створення нової платформи для оркестрації оновлень, побудованої на наявній інфраструктурі Windows Update. Новинка має уніфікувати процес оновлення всіх додатків, драйверів і системних компонентів у Windows. “Оновлення в…

Читати далі
  • Тра, Сб, 2025
За п’ять років Apple запобігла шахрайству в App Store на суму понад 9 млрд доларів💰

Компанія Apple повідомила, що за останні п’ять років вона заблокувала шахрайські транзакції в App Store на суму понад 9 млрд доларів. З них понад 2 млрд доларів припало на 2024…

Читати далі
  • Тра, Сб, 2025
Ботнет PumaBot атакує Linux-девайси і брутфорсить SSH🤖

Фахівці Darktrace виявили новий Go-шкідник PumaBot. Шкідливий бот націлений на пристрої під управлінням Linux і брутфорсить облікові дані SSH на IoT-девайсах з метою розгортання додаткових корисних навантажень. Замість великого сканування…

Читати далі
  • Тра, Сб, 2025
Критична вразливість у популярному плагіні загрожує 100 000 сайтів на WordPress💻

Аналітики Patchstack виявили критичну вразливість у плагіні TI WooCommerce Wishlist для WordPress. Проблему поки що не усунуто і її можуть використовувати зловмисники для завантаження довільних файлів. TI WooCommerce Wishlist налічує…

Читати далі
  • Тра, Пт, 2025
У TikTok через ClickFix-атаки поширюються інфостилери👾

Аналітики Trend Micro помітили, що ролики в TikTok стали використовуватися кіберзлочинцями для атак типу ClickFix. Користувачів обманом змушують заражати свої пристрої стилерами Vidar і StealC. Нагадаємо, що атаки ClickFix являють…

Читати далі
  • Тра, Пт, 2025
Webrat стежить за жертвами через веб-камеру, краде акаунти і криптогаманці🐀

Експерти виявили нову малварь Webrat. Вона стежить за жертвами через трансляцію робочого столу або веб-камеру, краде дані з браузерів, інформацію про криптогаманці, викрадає акаунти Steam, Discord і Telegram. Webrat поширюється…

Читати далі
  • Тра, Пт, 2025
Компанія MathWorks стала жертвою здирницької атаки🥷🏻

Американська компанія MathWorks, що спеціалізується на розробці ПЗ для математичних обчислень та імітаційного моделювання, постраждала від атаки вимагачів, що призвело до перебоїв у роботі сервісів. Заснована 1984 року MathWorks має…

Читати далі
  • Тра, Пт, 2025
Понад 60 пакетів з npm крали дані користувачів📤

Дослідники з компанії Socket виявили активну кампанію, в рамках якої використовуються десятки шкідливих npm-пакетів, здатних збирати і викрадати інформацію з систем жертв. За даними фахівців, за останні два тижні невідомі…

Читати далі
  • Тра, Чт, 2025
Підрядника Adidas зламали і викрали дані клієнтів🥷🏻

Компанія Adidas повідомила про витік даних. Хакери атакували сторонню компанію-підрядника, що надає послуги з обслуговування клієнтів, і викрали дані користувачів. “Нещодавно Adidas стало відомо, що неавторизована третя сторона отримала деякі…

Читати далі