Блог

  • Тра, Сб, 2025
Понад 100 розширень для Chrome перехоплюють сеанси і крадуть облікові дані🔑

Аналітики DomainTools Intelligence (DTI) виявили понад 100 шкідливих розширень для браузера Chrome, замаскованих під VPN, ШІ-асистенти і криптоутиліти. Розширення використовуються для крадіжки файлів cookie і прихованого виконання віддалених скриптів. За…

Читати далі
  • Тра, Сб, 2025
Операція RapTor: заарештовано 270 продавців і покупців даркнет-маркетплейсів🥷🏻

У рамках міжнародної операції під кодовою назвою «Операція RapTor», спрямованої проти продавців і покупців у даркнеті, правоохоронні органи заарештували 270 осіб із 10 країн. Влада країн Європи, Південної Америки, Азії…

Читати далі
  • Тра, Сб, 2025
В OpenPGP.js знайшли критичний баг, що дає змогу підробляти повідомлення📤

Розробники OpenPGP.js випустили виправлення для критичної вразливості, яка могла використовуватися для спуфінгу. Баг давав змогу підробляти як підписані, так і зашифровані повідомлення. OpenPGP.js – це JavaScript-імплементація опенсорсної бібліотеки шифрування електронної…

Читати далі
  • Тра, Пт, 2025
До рук хакерів потрапили дані 70 000 користувачів Coinbase💰

Представники криптовалютної біржі Coinbase повідомили, що внаслідок нещодавнього витоку даних постраждала 69 461 особа. Зловмисники викрали дані клієнтів і корпоративну інформацію. У повідомленні про витік, направленому в Генеральну прокуратуру штату…

Читати далі
  • Тра, Пт, 2025
Фахівці Curator виявили DDoS-ботнет, що налічує 4,6 млн пристроїв🖥

Аналітики компанії Curator (раніше Qrator Labs) повідомили, що їм вдалося виявити й успішно нейтралізувати атаку найбільшого DDoS-ботнету за всю історію спостережень. Атака сталася 16 травня і була спрямована на неназвану…

Читати далі
  • Тра, Пт, 2025
Chrome буде автоматично змінювати скомпрометовані паролі користувачів🔓

Розробники Google оголосили про нову функцію в браузері Chrome, яка дасть змогу вбудованому менеджеру паролів автоматично змінювати облікові дані, якщо вони були скомпрометовані. “Коли Chrome під час входу в систему…

Читати далі
  • Тра, Чт, 2025
Виправлено вразливості, що розкривали email-адреси користувачів YouTube🔍

Розробники Google виправили дві вразливості, об’єднання яких розкривало адреси електронної пошти облікових записів YouTube. Видання Bleeping Computer повідомляє, що вразливості виявили незалежні дослідники під ніками Brutecat і Nathan, які помітили,…

Читати далі
  • Тра, Чт, 2025
Малварь FinalDraft використовує Outlook для приховування своїх комунікацій✉️

Аналітики Elastic Security Labs розповіли про нову малварі FinalDraft, яка використовує чернетки листів в Outlook для маскування своїх C&C-комунікацій. За інформацією фахівців, виявлені атаки здійснюються за допомогою інструментарію, до складу…

Читати далі
  • Тра, Чт, 2025
Нові вразливості в OpenSSH можуть призвести до MiTM- і DoS-атак🥷🏻

В OpenSSH виправили дві вразливості, експлуатація яких може призвести до атак man-in-the-middle і відмови в обслуговуванні (DoS). Причому одна з цих проблем з’явилася в коді понад 10 років тому. Фахівці…

Читати далі