Блог

  • Тра, Вт, 2025
Cloudflare: у першому кварталі 2025 року DDoS-атак стало на 198% більше🤖

Компанія Cloudflare повідомляє, що запобігла рекордній кількості DDoS-атак у 2024 році. Кількість інцидентів збільшилася на 358% порівняно з попереднім роком і на 198% порівняно з попереднім кварталом. У своєму звіті…

Читати далі
  • Тра, Вт, 2025
Критична вразливість нульового дня в SAP NetWeaver отримала екстрений патч🚨

Компанія SAP випустила позапланові патчі для NetWeaver і виправила вразливість нульового дня, пов’язану з віддаленим виконанням коду (RCE). Передбачається, що цю проблему вже експлуатують для атак брокери первинних доступів. Уразливість…

Читати далі
  • Тра, Пн, 2025
Деякі продукти Cisco вразливі перед критичним багом Erlang/OTP👾

Розробники Cisco вивчають вплив критичної уразливості CVE-2025-32433, пов’язаної з віддаленим виконанням коду в Erlang/OTP, на свої продукти. Уже підтверджено, що проблема зачіпає ConfD, Network Services Orchestrator (NSO), Smart PHY, Intelligent…

Читати далі
  • Тра, Пн, 2025
Coinbase виправляє помилку 2ФА, яка налякала користувачів🔑

Криптовалютна біржа Coinbase виправляє помилку в логах активності акаунтів, через яку користувачі вважали, що їхні облікові дані скомпрометовано. Минулого місяця видання Bleeping Computer повідомило про масову проблему, що виникла у…

Читати далі
  • Тра, Пн, 2025
Компанія Hitachi Vantara відключила свої сервери через атаку вимагача Akira🥷🏻

Hitachi Vantara, дочірня компанія японської транснаціональної корпорації Hitachi, минулими вихідними була змушена відключити від мережі сервери, щоб локалізувати атаку вимагача Akira. Компанія Hitachi Vantara займається зберіганням даних, створенням інфраструктурних систем,…

Читати далі
  • Тра, Нд, 2025
Розробники Kali Linux втратили ключ підпису репозиторію🔐

Розробники Offensive Security попередили користувачів Kali Linux, що їм доведеться вручну задати новий ключ підпису репозиторію, щоб уникнути збоїв під час оновлення. Річ у тім, що старий ключ підпису було…

Читати далі
  • Тра, Сб, 2025
Сотні сайтів скомпрометовано через вразливість нульового дня в Craft CMS🚨

Дослідники повідомляють, що перші атаки були помічені ще 14 лютого 2025 року. У цих зламах зловмисники об’єднують у ланцюжок наступні вразливості. CVE-2024-58136 (9,0 балів за шкалою CVSS) – некоректний захист…

Читати далі
  • Тра, Сб, 2025
Вразливості в протоколі AirPlay можуть вести до виконання довільного коду💻

Множинні вразливості в протоколі AirPlay, а також в AirPlay Protocol and AirPlay Software Development Kit (SDK) наражають непропатчені пристрої Apple і сторонні гаджети на ризики різних атак, включаючи віддалене виконання…

Читати далі
  • Тра, Пт, 2025
Хакери з КНДР зловживають маловідомою функцією дистанційного керування в Zoom📞

Угруповання Elusive Comet використовує маловідому функцію Remote Control у Zoom, щоб отримати контроль над комп’ютером жертви, встановити шкідливе ПЗ і викрасти криптовалюту. Проблему виявили фахівці некомерційної організації Security Alliance (SEAL)…

Читати далі
  • Тра, Чт, 2025
Критична SSH-вразливість в Erlang/OTP дає змогу виконати довільний код👾

В Erlang/OTP виявлено критичну вразливість CVE-2025-32433, яка дає змогу віддалено і без автентифікації виконувати довільний код на вразливих пристроях. Дефект виявили фахівці з Рурського університету в Бохумі (Німеччина), він набрав…

Читати далі