Блог

  • Тра, Чт, 2025
Свіжу вразливість Windows NTLM уже використовують в атаках🪝

Експерти Check Point попереджають, що експлуатація нової вразливості Windows NTLM розпочалася приблизно через тиждень після випуску патчів минулого місяця. Йдеться про вразливість CVE-2025-24054 (6,5 бала за шкалою CVSS), яку було…

Читати далі
  • Кві, Ср, 2025
Android-шкідник SuperCard X краде гроші за допомогою NFC💳

Експерти виявили MaaS-платформу (malware-as-a-service) SuperCard X, націлену на пристрої під управлінням Android. Вона дає змогу здійснювати relay-атаки за допомогою NFC і проводити транзакції в точках продажів і банкоматах, використовуючи скомпрометовані…

Читати далі
  • Кві, Ср, 2025
Шахраї видають себе за фахівців ФБР IC3 і пропонують користувачам «допомогу»👮🏻

ФБР попереджає, що шахраї стали видавати себе за співробітників Центру прийому скарг на шахрайство в Інтернеті (IC3) при ФБР і пропонують «допомогти» жертвам шахрайства повернути гроші. “За повідомленнями заявників, початковий…

Читати далі
  • Кві, Вт, 2025
Атака Cookie-Bite використовує розширення Chrome для крадіжки токенів сеансів🍪

Експерти з компанії Varonis описали PoC-атаку під назвою Cookie-Bite. Вона використовує розширення браузера для крадіжки сесійних cookie з Azure Entra ID, щоб обійти багатофакторну автентифікацію і закріпитися в таких хмарних…

Читати далі
  • Кві, Вт, 2025
У Vaultwarden виявили вразливості🔐

Аналітики BI.ZONE проаналізували сховище секретів із відкритим вихідним кодом Vaultwarden, чий API сумісний із Bitwarden. Фахівці виявили у Vaultwarden дві небезпечні вразливості. Дослідники зазначають, що як і будь-яке сховище секретів,…

Читати далі
  • Кві, Пн, 2025
Вразливість SSL.com давала змогу отримувати сертифікати для чужих доменів🔓

Дослідник виявив помилку в системі перевірки доменів у засвідчувального центру SSL.com. Баг давав змогу отримувати TLS-сертифікати для чужих сайтів і, ймовірно, ним уже користувалися хакери. Тепер SSL.com відкликав 11 виданих…

Читати далі
  • Кві, Нд, 2025
Asus патчить уразливість в AMI MegaRAC, яка дає змогу “окирпичувати” сервери 🧱

Компанія Asus випустила патчі для вразливості CVE-2024-54085, яка дає змогу зловмисникам захоплювати і виводити з ладу сервери. Баг зачіпає програмне забезпечення MegaRAC Baseboard Management Controller (BMC) компанії American Megatrends International…

Читати далі
  • Кві, Сб, 2025
Microsoft готова заплатити до 30 000 доларів за пов’язані зі ШІ вразливості🔍

Компанія Microsoft оголосила про збільшення розміру виплат за програмою bug bounty до 30 000 доларів США за АІ-вразливості, виявлені в сервісах і продуктах Dynamics 365 і Power Platform. Power Platform…

Читати далі
  • Кві, Сб, 2025
Дослідники змусили DeepSeek писати малварь🪱

Дослідники з компанії Tenable вивчили здатність китайського ШІ чат-бота DeepSeek розробляти шкідливі програми (кейлоггери і вимагачі). Чатбот DeepSeek R1 з’явився в січні поточного року і відтоді встиг наробити чимало галасу,…

Читати далі
  • Кві, Пт, 2025
Компанія Keenetic повідомила про витік даних користувачів📤

Виробник мережевого обладнання, компанія Keenetic, попереджає користувачів про несанкціонований доступ до БД свого мобільного застосунку. Повідомляється, що частина даних могла бути скомпрометована. Згідно з повідомленням у блозі компанії незалежний ІБ-дослідник…

Читати далі