• Тра, Сб, 2025
Офіційний сайт RVTools зламаний і поширював малварь Bumblebee🐝

Офіційний сайт RVTools, популярної утиліти для моніторингу та аналізу віртуальної інфраструктури VMware, було зламано. У результаті ресурс поширював троянізований інсталятор, що містить завантажувач малварі Bumblebee. RVTools, початково розроблена компанією Robware,…

Читати далі
  • Тра, Сб, 2025
Понад 100 розширень для Chrome перехоплюють сеанси і крадуть облікові дані🔑

Аналітики DomainTools Intelligence (DTI) виявили понад 100 шкідливих розширень для браузера Chrome, замаскованих під VPN, ШІ-асистенти і криптоутиліти. Розширення використовуються для крадіжки файлів cookie і прихованого виконання віддалених скриптів. За…

Читати далі
  • Тра, Сб, 2025
Операція RapTor: заарештовано 270 продавців і покупців даркнет-маркетплейсів🥷🏻

У рамках міжнародної операції під кодовою назвою «Операція RapTor», спрямованої проти продавців і покупців у даркнеті, правоохоронні органи заарештували 270 осіб із 10 країн. Влада країн Європи, Південної Америки, Азії…

Читати далі
  • Тра, Сб, 2025
В OpenPGP.js знайшли критичний баг, що дає змогу підробляти повідомлення📤

Розробники OpenPGP.js випустили виправлення для критичної вразливості, яка могла використовуватися для спуфінгу. Баг давав змогу підробляти як підписані, так і зашифровані повідомлення. OpenPGP.js – це JavaScript-імплементація опенсорсної бібліотеки шифрування електронної…

Читати далі
  • Тра, Пт, 2025
Chrome буде автоматично змінювати скомпрометовані паролі користувачів🔓

Розробники Google оголосили про нову функцію в браузері Chrome, яка дасть змогу вбудованому менеджеру паролів автоматично змінювати облікові дані, якщо вони були скомпрометовані. “Коли Chrome під час входу в систему…

Читати далі
  • Тра, Чт, 2025
Виправлено вразливості, що розкривали email-адреси користувачів YouTube🔍

Розробники Google виправили дві вразливості, об’єднання яких розкривало адреси електронної пошти облікових записів YouTube. Видання Bleeping Computer повідомляє, що вразливості виявили незалежні дослідники під ніками Brutecat і Nathan, які помітили,…

Читати далі
  • Тра, Чт, 2025
Малварь FinalDraft використовує Outlook для приховування своїх комунікацій✉️

Аналітики Elastic Security Labs розповіли про нову малварі FinalDraft, яка використовує чернетки листів в Outlook для маскування своїх C&C-комунікацій. За інформацією фахівців, виявлені атаки здійснюються за допомогою інструментарію, до складу…

Читати далі
  • Тра, Чт, 2025
Нові вразливості в OpenSSH можуть призвести до MiTM- і DoS-атак🥷🏻

В OpenSSH виправили дві вразливості, експлуатація яких може призвести до атак man-in-the-middle і відмови в обслуговуванні (DoS). Причому одна з цих проблем з’явилася в коді понад 10 років тому. Фахівці…

Читати далі
  • Тра, Ср, 2025
Атаки на брандмауери SonicWall почалися одразу після появи PoC-експлоїта🔧

Експерти попереджають, що зловмисники вже атакують вразливість обходу автентифікації, що зачіпає брандмауери SonicWall. Річ у тім, що для цієї проблеми нещодавно з’явився proof-of-concept експлоїт. Вразливість CVE-2024-53704, яка отримала статус критичної,…

Читати далі