• Чер, Нд, 2025
Через помилку в WinRAR малварь могла запускатися під час вилучення архівів📤

У WinRAR усунули вразливість, пов’язану з обходом каталогу, яка отримала ідентифікатор CVE-2025-6218. За певних обставин цей баг давав змогу виконати шкідливе ПЗ після вилучення архіву. Уразливість отримала оцінку 7,8 бала…

Читати далі
  • Чер, Сб, 2025
Вразливість Citrix Bleed 2 у NetScaler дає змогу хакерам перехоплювати сеанси📡

Свіжа вразливість у Citrix NetScaler ADC і NetScaler Gateway дістала назву Citrix Bleed 2, тому що схожа на проблему 2023 року, яка давала змогу неавтентифікованим зловмисникам перехоплювати cookie сеансу автентифікації…

Читати далі
  • Чер, Сб, 2025
Французька поліція заарештувала операторів хак-форуму BreachForums👮‍♂️

Як повідомляє французька газета Le Parisien, на початку поточного тижня підрозділ по боротьбі з кіберзлочинністю (BL2C) департаменту поліції Парижа провів операцію, спрямовану на операторів BreachForums. За даними журналістів, рейди одночасно…

Читати далі
  • Чер, Сб, 2025
Техніку атак ClickFix змінили: тепер вона працює через «Провідник» у Windows🗂

ІБ-фахівець mr.d0x розробив атаку FileFix – нову версію атаки ClickFix, яка обманом змушує користувача виконувати шкідливі команди через рядок «Провідника» у Windows. Атаки ClickFix побудовані на соціальній інженерії. Останнім часом…

Читати далі
  • Чер, Пт, 2025
Check Point: новий вимагач FunkSec розроблений за допомогою ШІ🥷🏻

За словами експертів, учасники FunkSec займаються як хактивізмом, так і злочинною діяльністю. Передбачається, що це недосвідчені хакери, які в основному прагнуть отримати популярність і визнання. Написаний мовою Rust шифрувальник групи,…

Читати далі
  • Чер, Пт, 2025
Домен wp3[.]xyz пов’язали зі зломом 5000 сайтів на WordPress🖥

Виявлено нову шкідливу кампанію, жертвами якої вже стали понад 5000 сайтів під управлінням WordPress. Хакери створюють нові облікові записи адміністраторів, встановлюють на сайти шкідливі плагіни і крадуть дані. Дослідники з…

Читати далі
  • Чер, Пт, 2025
Понад 660 000 серверів Rsync можуть бути вразливими до атак на виконання коду💻

Експерти Google Cloud і незалежні дослідники виявили шість вразливостей в Rsync, включаючи критичний баг переповнення буфера хіпа, який дозволяє віддалено виконувати код на вразливих серверах. Rsync є популярним інструментом з…

Читати далі
  • Чер, Чт, 2025
Шкідлива реклама в Google допомагає викрадати акаунти Google Ads📬

Фахівці Malwarebytes попереджають, що хакери почали використовувати рекламу в Google для просування фішингових сайтів, які крадуть облікові дані з акаунтів Google Ads. Зловмисники розміщують свої оголошення в пошуковій видачі Google,…

Читати далі
  • Чер, Чт, 2025
Хакери використовують бібліотеку FastHTTP для швидкого брутфорсу паролів Microsoft 365🛠

Аналітики SpearTip помітили, що зловмисники використовують Go-бібліотеку FastHTTP для проведення високошвидкісних брутфорс-атак на облікові записи Microsoft 365 по всьому світу. FastHTTP є високопродуктивною Go-реалізацією HTTP-сервера і клієнта, оптимізованою для швидкої…

Читати далі
  • Чер, Ср, 2025
Свіжий баг у UEFI Secure Boot робить системи вразливими для буткітів🔧

Вразливість обходу UEFI Secure Boot (CVE-2024-7344), пов’язана з підписаною програмою Microsoft, може використовуватися для встановлення буткитів, незважаючи на включений захист Secure Boot. Вразлива UEFI-додаток застосовується у кількох сторонніх інструментах відновлення…

Читати далі