• Чер, Ср, 2025
У Firefox виправили 0-day, виявлені на хакерському конкурсі🥷🏻

Розробники Mozilla випустили термінові оновлення для Firefox, які усувають дві вразливості нульового дня, продемонстровані в рамках хакерського змагання Pwn2Own Berlin, що завершилося днями. Патчі для десктопної та Android-версії Firefox, а…

Читати далі
  • Чер, Ср, 2025
ФБР і Microsoft відключили 2300 доменів, пов’язаних зі стилером Lumma👾

Правоохоронці та ІБ-фахівці повідомили про захоплення тисяч доменів і частини інфраструктури, пов’язаної з інфостилером Lumma. Одночасно з цим Міністерство юстиції США наклало арешт на п’ять доменів, пов’язаних із панелями управління…

Читати далі
  • Чер, Вт, 2025
Signal блокує роботу Windows Recall🧠

Розробники месенджера заявили, що Microsoft просто не залишила їм іншого вибору, і в Signal для Windows буде за замовчуванням заблокована можливість робити скріншоти додатка. Нова захисна функція отримала назву «Безпека…

Читати далі
  • Чер, Вт, 2025
Китайські хакери використовували 0-day у Trimble Cityworks для атак на урядові мережі США🥷🏻

Аналітики Cisco Talos попередили, що китайські хакери використовували вразливість нульового дня в ГІС-програмі Trimble Cityworks для злому місцевих органів влади на території США. Trimble Cityworks – це ГІС-орієнтована система управління…

Читати далі
  • Чер, Пн, 2025
Оператори вимагача 3AM прикидаються ІТ-підтримкою і завалюють цілі листами📩

Оператори вимагача 3AM проводять таргетовані атаки на намічені цілі. Хакери бомбардують співробітників організацій листами і телефонують, прикидаючись співробітниками підтримки, щоб змусити користувачів надати облікові дані для віддаленого доступу до корпоративних…

Читати далі
  • Чер, Пн, 2025
У vBulletin знайдено дві критичні вразливості, якими користуються хакери🥷🏻

У форумному рушії vBulletin виявили одразу дві критичні вразливості, одна з яких уже застосовується в реальних атаках. Проблеми отримали ідентифікатори CVE-2025-48827 і CVE-2025-48828, і обидві дістали 9 балів із 10…

Читати далі
  • Чер, Пн, 2025
Новий ботнет AyySSHush скомпрометував понад 9000 роутерів Asus🖥

Понад 9000 маршрутизаторів Asus було зламано ботнетом AyySSHush, який також атакує SOHO-роутери Cisco, D-Link і Linksys. Цю шкідливу кампанію ще в середині березня 2025 року виявили дослідники GreyNoise. За словами…

Читати далі
  • Чер, Нд, 2025
OneDrive надає веб-додаткам доступ на читання будь-яких файлів📤

Дослідники попередили, що хмарний сервіс OneDrive може надавати стороннім веб-додаткам доступ до всіх файлів користувача. Як розповідають фахівці Oasis Security, уразливість пов’язана з роботою OneDrive File Picker і дає змогу…

Читати далі
  • Чер, Нд, 2025
Microsoft хоче, щоб Windows керувала оновленнями всіх додатків і драйверів🖥

Microsoft оголосила про створення нової платформи для оркестрації оновлень, побудованої на наявній інфраструктурі Windows Update. Новинка має уніфікувати процес оновлення всіх додатків, драйверів і системних компонентів у Windows. “Оновлення в…

Читати далі
  • Тра, Сб, 2025
За п’ять років Apple запобігла шахрайству в App Store на суму понад 9 млрд доларів💰

Компанія Apple повідомила, що за останні п’ять років вона заблокувала шахрайські транзакції в App Store на суму понад 9 млрд доларів. З них понад 2 млрд доларів припало на 2024…

Читати далі