Блог

  • Лис, Сб, 2025
CISA додає Fortinet FortiWeb вразливість до KEV через масову експлуатацію📝

Агентство CISA додало до каталогу Known Exploited Vulnerabilities критичну вразливість CVE-2025-58034 (CVSS 9.8) в Fortinet FortiWeb — веб-фаєрволі, що використовується тисячами організацій для захисту додатків. Вразливість типу OS command injection…

Читати далі
  • Лис, Сб, 2025
SEC закриває справу проти SolarWinds після багаторічного розслідування кібербезпеки🕵🏻‍♂️

Комісія з цінних паперів та бірж США (SEC) спільно з SolarWinds та її колишнім директором з інформаційної безпеки Тімоті Брауном подали спільний клопотання про добровільне закриття справи від 20 листопада…

Читати далі
  • Лис, Пт, 2025
Norton випустив безкоштовний decryptor для Midnight ransomware🔐

Компанія Norton 21 листопада виявила критичну ваду в новому шифрувальнику Midnight (побудованому на коді Babuk) і випустила безкоштовний decryptor для жертв. Midnight з’явився в жовтні 2025 року і вже атакував…

Читати далі
  • Лис, Пт, 2025
OSCE Technical Guide рекомендує об’єднані фізичні та кіберзахисти для критичної інфраструктури🛡

Організація з безпеки і співробітництва в Європі (OSCE) опублікувала технічний посібник, який закликає до об’єднання фізичних і кіберзахистів для критичної інфраструктури. Документ підкреслює, що сучасні загрози стали гібридними: кібератаки часто…

Читати далі
  • Лис, Пт, 2025
Нова кампанія фішингу зловживає Google Drive для доставки малвару🪝

Нова фішингова кампанія, виявлена 21 листопада, зловживає Google Drive для доставки шкідливого ПЗ, обходячи email-фільтри. Зловмисники створюють фейкові посилання на “захищені” документи в Drive, що ведуть на троянізовані файли або…

Читати далі
  • Лис, Пт, 2025
Критична вразливість у 7-Zip активно експлуатується хакерами🔓

Архіватор 7-Zip, один з найпопулярніших інструментів для стиснення файлів з понад мільярдом завантажень, містить критичну вразливість CVE-2025-11001 (CVSS 8.8), що дозволяє віддалене виконання коду при відкритті спеціально створеного архіву. Вразливість…

Читати далі
  • Лис, Чт, 2025
Сім npm-пакетів використовують cloaking для крипто-скамів💰

Дослідники виявили сім шкідливих npm-пакетів, опублікованих одним актором, які використовують cloaking-сервіс Adspect для перенаправлення жертв на крипто-скам сайти. За даними The Hacker News від 19 листопада, пакети, опубліковані між вереснем…

Читати далі
  • Лис, Ср, 2025
Критична вразливість в DoorDash дозволяє фішинг з офіційних серверів🪝

Виявлено критичну вразливість в DoorDash Business, яка дозволяє надсилати фішингові email з офіційних серверів компанії. За даними Cyware, баг в безкоштовних бізнес-акаунтах дозволяє зловмисникам spoofing branded email, обманюючи користувачів для…

Читати далі