Блог

  • Гру, Нд, 2025
🧠 Атака на AI-моделі: “GradientLeak” краде інтелектуальну власність

Команда дослідників AI Security продемонструвала нову техніку атаки під назвою “GradientLeak”, яка дозволяє викрадати конфіденційні дані з комерційних AI-моделей через публічні API. Надсилаючи серію специфічних запитів до моделі, зловмисники можуть…

Читати далі
  • Гру, Нд, 2025
📦 Логістичний колапс: Ransomware “CargoLock” зупиняє різдвяні доставки

У розпал передсвяткового сезону, великий європейський логістичний оператор став жертвою атаки програми-вимагача “CargoLock”. Атака призвела до шифрування баз даних, що відповідають за сортування та відстеження посилок. В результаті робота автоматизованих…

Читати далі
  • Гру, Нд, 2025
📡 Атака “PhantomSignal”: 5G-модеми відкриті для перехоплення

Дослідники з Берлінського технічного університету оприлюднили деталі нового експлойту “PhantomSignal”, який зачіпає чіпи 5G-модемів у популярних смартфонах Android та iPhone, випущених у 2024-2025 роках. Вразливість дозволяє зловмисникам, що використовують підроблені…

Читати далі
  • Гру, Нд, 2025
🛠 Критичний збій у Jenkins: “PipeDream” ламає CI/CD конвеєри

DevOps-спільнота отримала термінове попередження про критичну вразливість (CVE-2025-7704), названу “PipeDream”, у найпопулярніших плагінах для системи автоматизації Jenkins. Вразливість дозволяє неавтентифікованим зловмисникам виконувати довільний код (RCE) на серверах збірки. Це означає,…

Читати далі
  • Гру, Сб, 2025
📄 Foxit Reader під прицілом: PDF-файли крадуть дані

Дослідники кібербезпеки попередили про нову кампанію атак, націлену на користувачів популярного PDF-рідера Foxit PDF Reader. Зловмисники використовують спеціально створені шкідливі PDF-документи, які при відкритті експлуатують вразливості програми для отримання повного…

Читати далі
  • Гру, Сб, 2025
📱 Google закриває дірки: 107 вразливостей в Android, включаючи два “нульових дні”

5 грудня Google випустила масштабне оновлення безпеки для Android, виправивши рекордні 107 вразливостей. Серед них — два критичні баги “нульового дня” (CVE-2025-48633 та CVE-2025-48572), які вже активно використовуються хакерами для…

Читати далі
  • Гру, Сб, 2025
🌐 Збій у Cloudflare: 25 хвилин хаосу в глобальному інтернеті

Вранці 5 грудня значна частина глобального інтернет-трафіку зупинилася через масштабний збій у мережі Cloudflare. Інцидент, який тривав близько 25 хвилин, призвів до того, що тисячі веб-сайтів по всьому світу почали…

Читати далі
  • Гру, Сб, 2025
⚛️ Критична вразливість “React2Shell”: Масова експлуатація серверів

Світ сколихнула новина про початок масованої атаки на сервери, що використовують популярні бібліотеки React та Next.js. Вразливість, яка отримала назву “React2Shell” (CVE-2025-55182), дозволяє зловмисникам віддалено виконувати довільний код на серверах…

Читати далі
  • Гру, Пт, 2025
🎭 FaceID більше не захист: Новий інструмент “DeepUnlock” обходить біометрію

4 грудня на хакерських форумах Dark Web з’явилася презентація нового інструменту під назвою “DeepUnlock”, який стверджує, що може обходити системи розпізнавання обличчя (FaceID та аналоги на Android) у банківських додатках.…

Читати далі
  • Гру, Пт, 2025
☕️ Критична діра в Java-бібліотеках: Вразливість “JarHollow”

Розробники та DevOps-інженери отримали термінове попередження про виявлення критичної вразливості в екосистемі Java, яку вже порівнюють за масштабом із сумнозвісним Log4j. Вразливість, названа “JarHollow”, міститься в популярному інструменті для розпакування…

Читати далі