• Жов, Чт, 2025
Вразливості в шлюзах TP-Link Omada🔓

TP-Link випустила оновлення для чотирьох вразливостей у шлюзах Omada, включаючи дві критичні (CVE-2025-6542, CVE-2025-7850, CVSS 9.3), що дозволяють віддалене виконання команд без аутентифікації. Вразливості (CVE-2025-6541, CVE-2025-7851) також дають змогу ін’єкції…

Читати далі
  • Жов, Чт, 2025
Вразливість TARmageddon у Rust🗂

Дослідники з Edera виявили критичну вразливість у бібліотеці async-tar для Rust, названу TARmageddon (CVE-2025-62518, CVSS 8.1), що може призвести до віддаленого виконання коду (RCE). Виявлена наприкінці серпня 2025 року, вона…

Читати далі
  • Жов, Вт, 2025
CISA видає 10 ICS-адвайзерів 🚨

CISA випустила 10 адвайзерів з вразливостями в промислових системах контролю (ICS), що впливають на продукти від Advantech, Delta Electronics, OMRON та інших. Ці вади включають неправильну автентифікацію, переповнення буфера та…

Читати далі
  • Жов, Вт, 2025
Україна створює Кібервійська🛡

9 жовтня 2025 року парламент України схвалив законопроєкт про створення Кібервійськ як незалежної гілки Збройних Сил під командуванням Головнокомандувача. Це об’єднає наступальні та оборонні кібероперації, включаючи резерв з цивільних експертів…

Читати далі
  • Жов, Пн, 2025
GhostBat RAT Повертається Через Фальшиві RTO-Додатки⚠️

GhostBat RAT повернувся і поширюється через фальшиві RTO-додатки для крадіжки банківських даних, майнінгу крипти та реєстрації пристроїв через Telegram-боти, використовуючи WhatsApp, SMS-посилання, GitHub APK та скомпрометовані сайти. Цей Android-malware націлений…

Читати далі
  • Жов, Пн, 2025
Шкідливі Розширення VSCode Повертаються🔓

Шкідливі розширення як C++ Playground та HTTP Format повернулися на OpenVSX та VSCode, пов’язані з TigerJack, і використовуються для крадіжки криптовалюти та витоку вихідного коду. Ці розширення маскуються під легітимні…

Читати далі
  • Жов, Пн, 2025
Flax Typhoon Атакує ArcGIS🥷

Flax Typhoon, група APT, пов’язана з Китаєм, виконала складну атаку на систему ArcGIS, перетворивши легітимне розширення Java-сервера (SOE) на веб-шелл. Це дозволило групі підтримувати постійний доступ та виконувати команди на…

Читати далі