Категорія Кібербезпека в державних органах

  • Тра, Сб, 2025
У наборі даних для навчання ШІ знайшли 12 000 ключів API🔑

У наборі даних Common Crawl, який використовується для навчання безлічі ШІ-моделей, виявили близько 12 000 секретів, зокрема паролі та ключі API. Common Crawl – це некомерційна організація, що підтримує великий…

Читати далі
  • Тра, Пн, 2025
У WinRAR виправлено вразливість обходу MotW у Windows🥷🏻

У WinRAR виправили вразливість, яка давала змогу обійти захисну функцію Mark of the Web (MotW) у Windows і виконати код на комп’ютері жертви. Вразливість відстежується під ідентифікатором CVE-2025-31334 (6,8 бала…

Читати далі
  • Тра, Нд, 2025
Дослідники продемонстрували віддалений злам Nissan Leaf🚘

Дослідники з компанії PCAutomotive продемонстрували низку вразливостей в електромобілі Nissan Leaf. Фахівці показали, що баги могли використовуватися для віддаленого злому автомобілів, стеження і повного перехоплення різних функцій. Компанія PCAutomotive спеціалізується…

Читати далі
  • Тра, Нд, 2025
Компанія Prodaft купує акаунти на хак-форумах💵

ІБ-компанія Prodaft оголосила про запуск ініціативи SYS (Sell your Source), у рамках якої вона готова купувати старі облікові записи на відомих хакерських форумах і сайтах у даркнеті. За акаунти модераторів…

Читати далі
  • Тра, Сб, 2025
Хакери експлуатують обхід аутентифікації в WordPress-плагіні OttoKit🖥

Хакери атакують вразливість обходу аутентифікації в плагіні OttoKit (раніше SureTriggers) для WordPress, який використовується більш ніж на 100 000 сайтів. Перші атаки було зафіксовано всього за кілька годин після оприлюднення…

Читати далі
  • Тра, Сб, 2025
51% усього світового трафіку тепер припадає на ботів🤖

Частка світового трафіку, що припадає на ботів, уперше перевищила трафік, який генерують люди, повідомили аналітики компанії Imperva. Дослідники пояснюють, що це пов’язано з активністю ШІ та інновацій у кримінальному середовищі.…

Читати далі
  • Тра, Чт, 2025
Google виправляє активно експлуатовану вразливість в Android🪛

Компанія Google випустила щомісячні оновлення для Android, які усунули 46 вразливостей. Одна з цих проблем уже використовується зловмисниками і пов’язана з виконанням довільного коду в бібліотеці FreeType. Вразливість, що перебуває…

Читати далі
  • Тра, Чт, 2025
RDP у Windows дає змогу використовувати для входу старі паролі, і Microsoft не бачить у цьому проблеми🔐

Дослідники виявили, що протокол RDP (Remote Desktop Protocol) у Windows дає змогу використовувати вже відкликані паролі для входу в систему. У відповідь на це представники Microsoft повідомили, що така поведінка…

Читати далі
  • Тра, Чт, 2025
RCE-баг у Samsung MagicINFO використовується для розгортання малварі🧪

Компанія Arctic Wolf попереджає, що експлуатація вразливості в CMS Samsung MagicINFO розпочалася через кілька днів після публікації PoC-експлоїта. Серверний компонент оснащений функцією завантаження файлів, якою, як з’ясувалося, хакери зловживають для…

Читати далі
  • Тра, Ср, 2025
Зламано форк Signal, яким користуються в адміністрації Дональда Трампа🔓

Видання 404 Media повідомило про злом ізраїльської компанії TeleMessage, яка постачає неофіційні версії застосунків Telegram, WhatsApp, WeChat і Signal. Незадовго до злому журналісти звернули увагу, що форком Signal (TM SGNL)…

Читати далі