• Жов, Вт, 2025
Нова експлойт для браузера ChatGPT Atlas дозволяє хакерам вбудовувати стійкі приховані команди💉

Дослідники з LayerX Security виявили вразливість CSRF у браузері ChatGPT Atlas від OpenAI, яка дозволяє хакерам інжектувати шкідливі інструкції в стійку пам’ять ШІ. Експлойт використовує автентифіковану сесію користувача, обманюючи його…

Читати далі
  • Жов, Пн, 2025
NDSS 2025: Відкриття плутанини методів у фіксах безпеки Bluetooth⚠️

На симпозіумі NDSS 2025 дослідники з Технічного університету Мюнхена представили доповідь про вразливості в запропонованих фіксах безпеки Bluetooth. Вони виявили, що рішення проти атак Method Confusion — маніпуляції пристроями для…

Читати далі
  • Жов, Пн, 2025
Активна експлуатація вразливості Windows SMB (CVE-2025-33073)🔓

CISA попередила про активну експлуатацію CVE-2025-33073 — вразливості клієнта Windows SMB, виправленої Microsoft у червні 2025. Ця вада дозволяє віддаленим атакуючим виконувати довільний код, потенційно призводячи до несанкціонованого доступу, витоків…

Читати далі
  • Жов, Пн, 2025
Північнокорейські хакери вбудовують незнищуваний малвар у смарт-контракти блокчейну⛓️‍💥

Північнокорейські хакери, пов’язані з групою Lazarus, вбудовують незнищуваний малвар EtherHiding у смарт-контракти блокчейну для крадіжки криптовалюти. Цей JavaScript-пейлоад, замаскований у контрактах Ethereum, активується під час взаємодії з гаманцями, дозволяючи перехоплення…

Читати далі
  • Жов, Пт, 2025
Комісія: Кібербезпека США «погіршується» у 2025 році📉

Звіт Cyberspace Solarium Commission 2.0 підкреслює зниження можливостей кібербезпеки США, приписуючи це скороченням персоналу та фінансування під час реорганізації уряду адміністрацією Трампа. Майже чверть раніше впроваджених рекомендацій регресувала, сигналізуючи про…

Читати далі
  • Жов, Пт, 2025
Вразливість Lanscope Endpoint Manager експлуатується в zero-day атаках (CVE-2025-61932)🔓

CVE-2025-61932 — це вразливість “неналежної перевірки джерела каналу зв’язку” в Lanscope Endpoint Manager, експлуатована як zero-day з квітня 2025 року, як попередила Japan Computer Emergency Response Team Coordination Center (JPCERT/CC).…

Читати далі
  • Жов, Пт, 2025
Втомлені лідери безпеки вважають ШІ дворучним мечем🗡

Компанії борються з дефіцитом навичок у кібербезпеці та розширенням поверхонь атак, тому лідери безпеки обережно впроваджують автоматизацію на базі ШІ для (AI) для подолання вигорання та операційних викликів. Ці професіонали,…

Читати далі
  • Жов, Пт, 2025
Марокканські хакери крадуть подарункові карти через фішинг🪝

Дослідники Unit 42 Palo Alto Networks розкрили фінансово мотивовану кампанію кібершахрайства “Jingle Thief”, проведену групою хакерів у Марокко. Націлена на глобальні підприємства в роздрібній торгівлі та споживчих послугах, атака фокусується…

Читати далі