Блог

  • Тра, Пн, 2025
Coinbase виправляє помилку 2ФА, яка налякала користувачів🔑

Криптовалютна біржа Coinbase виправляє помилку в логах активності акаунтів, через яку користувачі вважали, що їхні облікові дані скомпрометовано. Минулого місяця видання Bleeping Computer повідомило про масову проблему, що виникла у…

Читати далі
  • Тра, Пн, 2025
Компанія Hitachi Vantara відключила свої сервери через атаку вимагача Akira🥷🏻

Hitachi Vantara, дочірня компанія японської транснаціональної корпорації Hitachi, минулими вихідними була змушена відключити від мережі сервери, щоб локалізувати атаку вимагача Akira. Компанія Hitachi Vantara займається зберіганням даних, створенням інфраструктурних систем,…

Читати далі
  • Тра, Нд, 2025
Розробники Kali Linux втратили ключ підпису репозиторію🔐

Розробники Offensive Security попередили користувачів Kali Linux, що їм доведеться вручну задати новий ключ підпису репозиторію, щоб уникнути збоїв під час оновлення. Річ у тім, що старий ключ підпису було…

Читати далі
  • Тра, Сб, 2025
Сотні сайтів скомпрометовано через вразливість нульового дня в Craft CMS🚨

Дослідники повідомляють, що перші атаки були помічені ще 14 лютого 2025 року. У цих зламах зловмисники об’єднують у ланцюжок наступні вразливості. CVE-2024-58136 (9,0 балів за шкалою CVSS) – некоректний захист…

Читати далі
  • Тра, Сб, 2025
Вразливості в протоколі AirPlay можуть вести до виконання довільного коду💻

Множинні вразливості в протоколі AirPlay, а також в AirPlay Protocol and AirPlay Software Development Kit (SDK) наражають непропатчені пристрої Apple і сторонні гаджети на ризики різних атак, включаючи віддалене виконання…

Читати далі
  • Тра, Пт, 2025
Хакери з КНДР зловживають маловідомою функцією дистанційного керування в Zoom📞

Угруповання Elusive Comet використовує маловідому функцію Remote Control у Zoom, щоб отримати контроль над комп’ютером жертви, встановити шкідливе ПЗ і викрасти криптовалюту. Проблему виявили фахівці некомерційної організації Security Alliance (SEAL)…

Читати далі
  • Тра, Чт, 2025
Критична SSH-вразливість в Erlang/OTP дає змогу виконати довільний код👾

В Erlang/OTP виявлено критичну вразливість CVE-2025-32433, яка дає змогу віддалено і без автентифікації виконувати довільний код на вразливих пристроях. Дефект виявили фахівці з Рурського університету в Бохумі (Німеччина), він набрав…

Читати далі
  • Тра, Чт, 2025
Свіжу вразливість Windows NTLM уже використовують в атаках🪝

Експерти Check Point попереджають, що експлуатація нової вразливості Windows NTLM розпочалася приблизно через тиждень після випуску патчів минулого місяця. Йдеться про вразливість CVE-2025-24054 (6,5 бала за шкалою CVSS), яку було…

Читати далі
  • Кві, Ср, 2025
Android-шкідник SuperCard X краде гроші за допомогою NFC💳

Експерти виявили MaaS-платформу (malware-as-a-service) SuperCard X, націлену на пристрої під управлінням Android. Вона дає змогу здійснювати relay-атаки за допомогою NFC і проводити транзакції в точках продажів і банкоматах, використовуючи скомпрометовані…

Читати далі
  • Кві, Ср, 2025
Шахраї видають себе за фахівців ФБР IC3 і пропонують користувачам «допомогу»👮🏻

ФБР попереджає, що шахраї стали видавати себе за співробітників Центру прийому скарг на шахрайство в Інтернеті (IC3) при ФБР і пропонують «допомогти» жертвам шахрайства повернути гроші. “За повідомленнями заявників, початковий…

Читати далі