• Лис, Чт, 2025
Сім npm-пакетів використовують cloaking для крипто-скамів💰

Дослідники виявили сім шкідливих npm-пакетів, опублікованих одним актором, які використовують cloaking-сервіс Adspect для перенаправлення жертв на крипто-скам сайти. За даними The Hacker News від 19 листопада, пакети, опубліковані між вереснем…

Читати далі
  • Лис, Ср, 2025
Критична вразливість в DoorDash дозволяє фішинг з офіційних серверів🪝

Виявлено критичну вразливість в DoorDash Business, яка дозволяє надсилати фішингові email з офіційних серверів компанії. За даними Cyware, баг в безкоштовних бізнес-акаунтах дозволяє зловмисникам spoofing branded email, обманюючи користувачів для…

Читати далі
  • Лис, Ср, 2025
Google випустив патч для активно експлуатованої zero-day в Chrome👾

Google випустив термінове оновлення для Chrome, виправивши zero-day вразливість CVE-2025-13223 у V8 engine, яка вже експлуатується хакерами. За даними The Hacker News, баг типу type confusion дозволяє віддалене виконання коду…

Читати далі
  • Лис, Ср, 2025
Глобальний збій Cloudflare — не кібератака, а технічна проблема🛠

18 листопада стався масштабний збій в роботі Cloudflare, одного з ключових провайдерів інтернет-інфраструктури, що призвело до недоступності тисяч сайтів, включаючи ChatGPT, X (Twitter), Shopify та Canva. За даними компанії, проблема…

Читати далі
  • Лис, Вт, 2025
CISA підкреслює співпрацю з телеком-сектором🖥

CISA підкреслило співпрацю з телекоммунікаційним сектором у відповідь на критику сенатора Вайдена щодо невипущеного звіту з безпеки. За даними Inside Cybersecurity, агентство наголосило на роботі з галузевими партнерами для виявлення…

Читати далі
  • Лис, Вт, 2025
Сенатори вимагають випуску звіту з телеком-безпеки📊

Демократичні сенатори Марк Ворнер та Рон Вайден вимагають від адміністрації Трампа випустити звіт з телекоммунікаційної кібербезпеки, який затримується. За даними NBC Montana, звіт стосується вразливостей в мережах, включаючи ризики від…

Читати далі
  • Лис, Вт, 2025
Критична вразливість у Fortinet FortiWeb експлуатується🔓

Дослідники з кібербезпеки виявили активну експлуатацію критичної вразливості в Fortinet FortiWeb, яка дозволяє хакерам виконувати віддалений код та отримувати контроль над системами. За даними Cybersecurity Dive, вразливість (CVE-2025-XXXX) стосується веб-фаєрволів,…

Читати далі
  • Лис, Пн, 2025
NSFOCUS зупинив 800G+ DDoS-атаку на критичну інфраструктуру🛡

NSFOCUS Cloud DDoS Protection Service (Cloud DPS) виявив та пом’якшив DDoS-атаку понад 800Gbps на оператора критичної інфраструктури. За даними Security Boulevard, атака тривала кілька годин, використовуючи ботнети для генерації трафіку,…

Читати далі