• Тра, Пт, 2025
Шкідливі розширення для Chrome можуть підміняти собою менеджери паролів🔐

Розроблена фахівцями SquareX Labs поліморфна атака дає змогу шкідливим розширенням для Chrome трансформуватися в інші розширення, включно з менеджерами паролів, криптовалютними гаманцями і банківськими додатками, а потім викрадати конфіденційну інформацію.…

Читати далі
  • Тра, Чт, 2025
Хакери заявляють, що вкрали в Oracle 6 млн записів. У компанії заперечують злом🔐

Хакери стверджують, що викрали 6 млн записів із федеративних SSO-логін-серверів Oracle Cloud. Представники компанії заперечують факт злому і заявили, що клієнти не постраждали. Зловмисник під ніком rose87168 опублікував на хакерському…

Читати далі
  • Тра, Чт, 2025
Два розширення VSCode розгортали в системах жертв здирницьку малварь🪱

У VSCode Marketplace було виявлено відразу два шкідливих розширення, які приховували в собі здирницьке ПЗ. Одне з них з’явилося в магазині Microsoft ще в жовтні минулого року і довго залишалося…

Читати далі
  • Тра, Ср, 2025
Кілька популярних пакетів npm зламані та заражені інфостилером👾

Дослідники попереджають про нову атаку на ланцюжок поставок. Десять пакетів npm, деякі з яких існують майже 10 років, отримали шкідливі оновлення для крадіжки змінних оточення та інших конфіденційних даних із…

Читати далі
  • Тра, Вт, 2025
Здирники Hunters International вважають, що шифрувальники стали занадто небезпечними🚨

Дослідники звернули увагу, що ще в листопаді минулого року керівництво Hunters International оголосило своїй команді про закриття проєкту, повідомивши, що «ребрендинг» у World Leaks уже йде повним ходом. Група World…

Читати далі
  • Тра, Вт, 2025
Вразливість у Google Quick Share давала змогу передавати файли без згоди користувача📲

Експерти компанії SafeBreach повідомили, що патчі, випущені Google минулого року для усунення вразливостей в утиліті Quick Share, які могли призвести до віддаленого виконання коду, виявилися неповними та їх можна легко…

Читати далі
  • Тра, Вт, 2025
Виявлено новий вектор експлуатації вразливостей у процесорах Intel👾

Анонімний дослідник виявив новий підхід до використання низки старих вразливостей (CVE-2017-5705, CVE-2017-5706, CVE-2017-5707, CVE-2019-0090, CVE-2021-0146), уже виправлених компанією Intel. Атака дає змогу потенційному зловмиснику викрасти інформацію, отримати доступ до зашифрованих…

Читати далі
  • Тра, Пн, 2025
Каскадну атаку на ланцюжок поставок на GitHub пов’язали з витоком токена SpotBugs🪫

Дослідники продовжують вивчати каскадну атаку на ланцюжок постачань у GitHub Actions, пов’язану зі зломом tj-actions/changed-files і націлену на криптобіржу Coinbase. Як стало відомо тепер, атака почалася з крадіжки токена у…

Читати далі
  • Тра, Пт, 2025
Оператори Darcula викрали дані понад 884 000 банківських карт💳

Фішингова платформа Darcula відповідальна за розкрадання 884 000 банківських карток, і жертви хакерів по всьому світу 13 млн разів перейшли за шкідливими посиланнями, отриманими через текстові повідомлення. Таку статистику наводять…

Читати далі
  • Тра, Ср, 2025
Хакер, який викрав 1,1 ТБ даних зі Slack-каналів Disney, визнав себе винним🥷🏻

Влітку минулого року хтось, хто видавав себе за російську групу хактивістів, опублікував у мережі дамп об’ємом 1,1 ТБ, який містив файли і повідомлення з внутрішніх Slack-каналів Walt Disney Company. Як…

Читати далі