Блог

  • Тра, Чт, 2025
У децентралізованої біржі Cetus Protocol викрали 223 млн доларів у криптовалюті💸

Децентралізована біржа Cetus Protocol повідомила, що хакери викрали в неї 223 млн у криптовалюті. Представники проєкту пропонують припинити всі можливі юридичні дії, якщо кошти будуть повернуті. Також у Cetus Protocol…

Читати далі
  • Тра, Чт, 2025
Npm-пакет rand-user-agent скомпрометовано під час атаки на ланцюжок поставок⛓️

У популярний пакет rand-user-agent, який завантажують понад 45 000 разів на тиждень, впровадили обфусцирований код. Малварь активує троян віддаленого доступу (RAT) у системі користувача. Rand-user-agent – це інструмент, призначений для…

Читати далі
  • Тра, Ср, 2025
Для боротьби з шахраями в Chrome буде використовуватися ШІ🤖

Google впроваджує в Chrome нову захисну функцію, яка використовує вбудовану LLM Gemini Nano для виявлення і блокування шахрайства під час перегляду веб-сторінок. Насамперед новий захист спрямований на виявлення сторінок фальшивої…

Читати далі
  • Тра, Ср, 2025
Адмінку LockBit зламали. У відкритому доступі опубліковано дамп БД MySQL🔓

Здирницьке угруповання LockBit постраждало від витоку даних. Хтось зламав панелі адміністратора, призначені для партнерів групи, викрав дані, дефейснув адмінку і залишив послання: «Не скоюйте злочинів, ЗЛОЧИНИ ЦЕ ПОГАНИО, xoxo з…

Читати далі
  • Тра, Вт, 2025
Європол ліквідував шість сервісів для DDoS-атак за наймом🔍

Польські правоохоронці затримали чотирьох підозрюваних, пов’язаних із шістьма платформами для DDoS-атак. Вважається, що з 2022 року ці сервіси використовували для тисяч атак на школи, державні установи, підприємства та ігрові платформи…

Читати далі
  • Тра, Вт, 2025
Вразливості в Asus DriverHub дають змогу виконати довільний код👾

Компанія Asus випустила патчі, що виправляють дві вразливості в Asus DriverHub. У разі успішної експлуатації ці проблеми давали змогу домогтися віддаленого виконання довільного коду. DriverHub являє собою інструмент, який працює…

Читати далі
  • Тра, Вт, 2025
Стилер Noodlophile поширюється через фальшиві АІ-інструменти☠️

ІБ-фахівці Morphisec виявили, що шахраї використовують фейкові АІ-інструменти, щоб спонукати користувачів завантажувати інфостилер Noodlophile. За словами дослідників, сайти з назвами на кшталт Dream Machine активно рекламуються в соціальних мережах, і…

Читати далі
  • Тра, Пн, 2025
Chrome не буде запускатися з правами адміністратора заради підвищення безпеки🛡

Зміни в Chromium не дозволять браузеру Chrome запускатися від імені адміністратора. Розробники пояснюють, що цей захід спрямований на підвищення безпеки Windows. Ще у 2019 році компанія Microsoft вже впроваджувала подібну…

Читати далі
  • Тра, Пн, 2025
Інструмент Oniux анонімізує трафік будь-яких Linux-додатків 🥷🏻

Розробники Tor анонсували новий інструмент командного рядка Oniux, призначений для безпечної маршрутизації будь-яких Linux-додатків через мережу Tor для анонімізації мережевих з’єднань. На відміну від класичних методів, які використовують простір user-space,…

Читати далі
  • Тра, Пн, 2025
Малварь з npm ховається за допомогою стеганографії та Unicode🚨

У npm виявили шкідливий пакет, який ховає шкідливий код за допомогою невидимих символів Unicode і використовує посилання Google Calendar для своїх керуючих серверів. Фахівці компанії Veracode розповідають, що з початку…

Читати далі