Блог

  • Лип, Вт, 2026
🛑 Google та Microsoft видалили популярне розширення ModHeader через приховане стеження

Компанії Google та Microsoft терміново видалили популярне браузерне розширення ModHeader зі своїх офіційних магазинів Chrome Web Store та Edge Add-ons. Цей інструмент, який широко використовувався веб-розробниками для модифікації HTTP-заголовків запитів,…

Читати далі
  • Лип, Вт, 2026
🍎 Нове шкідливе ПЗ CrashStealer атакує користувачів macOS через звіти про збої

Дослідники виявили нове шкідливе програмне забезпечення для macOS під назвою CrashStealer. Вірус маскується під офіційні діагностичні звіти операційної системи та використовує вбудовану службу macOS Crash Reporter для обходу системного захисту.…

Читати далі
  • Лип, Пн, 2026
⚖️ Учасник вимагацького угруповання Ryuk визнав провину в суді США

34-річний громадянин Вірменії Карен Варданян визнав провину у федеральному суді США за участь у кібератаках із використанням шифрувальника Ryuk. Зловмисника заарештували в Києві у квітні 2025 року та згодом екстрадували…

Читати далі
  • Лип, Пн, 2026
🤖 Ghostcommit ховає шкідливі команди в картинах для обману ШІ

Дослідники групи ASSET розробили концепт атаки Ghostcommit, яка викрадає паролі через файли зображень PNG. Хакери ховають текстові інструкції для обману штучного інтелекту всередині картинок у запитах на злиття коду. Автоматизовані…

Читати далі
  • Лип, Пн, 2026
🌐 Австралія попереджає про глобальну атаку на вразливі платформи CMS

Австралійський центр кібербезпеки оголосив масове попередження про масштабну міжнародну кампанію, спрямовану на злам систем керування вмістом сайтів та їхніх розширень. Хакери активно сканують вебсторінки для впровадження вебшеллів — шкідливих скриптів,…

Читати далі
  • Лип, Пн, 2026
📱 Троян RedHook використовує бездротовий ADB для контролю Android

Фахівці Group-IB зафіксували модифікацію трояна RedHook для Android, яка експлуатує механізм бездротового налагодження для захоплення пристрою без підключення до ПК. Вірус виманює дозвіл на Спеціальні можливості, після чого автоматично вмикає…

Читати далі
  • Лип, Нд, 2026
🤖 Вразливості в ШІ-асистенті OpenClaw дозволяють зламати сервер через WhatsApp

Дослідник Чінмохан Наяк оприлюднив деталі про три критичні вразливості в персональному ШІ-помічнику OpenClaw. Помилки коду, включаючи прогалину впровадження операційних команд GHSA-hjr6-g723-hmfm з рейтингом 8.8 CVSS, загрожують повним зламом хост-системи. Успішна…

Читати далі
  • Лип, Нд, 2026
📧 Критична вразливість у Zimbra дозволяє виконувати код через листи

Розробники платформи Zimbra оголосили про випуск екстрених виправлень безпеки через критичну вразливість Classic Web Client. Проблема класифікується як міжсайтовий скриптинг, якому ще не присвоїли ідентифікатор CVE. Цей дефект дозволяє зловмисникам…

Читати далі
  • Лип, Нд, 2026
📦 Оновлення пакета jscrambler в npm поширювало вірус для розробників

У репозиторії npm виявлено шкідливу версію 8.14.0 інструменту jscrambler. Хакери впровадили в реліз сценарій, який непомітно запускає вірус одразу під час інсталяції пакета без необхідності його імпорту в код. Аналітики…

Читати далі
  • Лип, Сб, 2026
🛠 У завантажувачі U-Boot виявлено шість уразливостей, що загрожують мільйонам IoT-пристроїв

Дослідники фірми Binarly виявили шість нових вразливостей у базовому завантажувачі U-Boot, який використовується для запуску домашніх маршрутизаторів, смарткамер та мікросхем керування серверами у дата-центрах. Чотири помилки призводять до повної відмови…

Читати далі