Категорія Кібербезпека в державних органах

  • Тра, Ср, 2025
Модулі Go доставляють Linux-шкідливу програму, що стирає всі дані з дисків🧹

Дослідники попередили про три шкідливі модулі Go, які містять обфусцирований код для отримання корисного навантаження. Така малварь здатна безповоротно перезаписати дані на основному диску Linux-системи. Як повідомляють експерти Socket, загрозу…

Читати далі
  • Тра, Ср, 2025
Нові облікові записи Microsoft будуть безпарольними за замовчуванням🔓

Компанія анонсувала, що всі нові облікові записи Microsoft будуть «безпарольними за замовчуванням», щоб захистити користувачів від фішингу, брутфорсу та атак з підстановкою облікових даних (credential stuffing). У березні поточного року…

Читати далі
  • Тра, Вт, 2025
Функціями IPv6 зловживають для компрометації оновлень🥷🏻

Пов’язане з Китаєм APT-угруповання TheWizards використовує мережеву функціональність IPv6 для проведення атак типу man-in-the-middle, які перехоплюють оновлення ПЗ для встановлення Windows-малварі. У своїх атаках хакери використовують кастомний інструмент Spellbinder, який…

Читати далі
  • Тра, Вт, 2025
Шкідливі пакети з PyPI використовують Gmail і веб-сокети📤

Експерти виявили в PyPI сім шкідливих пакетів, що використовують SMTP-сервери Gmail і веб-сокети для крадіжки даних і віддаленого виконання команд. Пакети були виявлені аналітиками Socket, які повідомили про свої знахідки…

Читати далі
  • Тра, Вт, 2025
Критична вразливість нульового дня в SAP NetWeaver отримала екстрений патч🚨

Компанія SAP випустила позапланові патчі для NetWeaver і виправила вразливість нульового дня, пов’язану з віддаленим виконанням коду (RCE). Передбачається, що цю проблему вже експлуатують для атак брокери первинних доступів. Уразливість…

Читати далі
  • Тра, Пн, 2025
Деякі продукти Cisco вразливі перед критичним багом Erlang/OTP👾

Розробники Cisco вивчають вплив критичної уразливості CVE-2025-32433, пов’язаної з віддаленим виконанням коду в Erlang/OTP, на свої продукти. Уже підтверджено, що проблема зачіпає ConfD, Network Services Orchestrator (NSO), Smart PHY, Intelligent…

Читати далі
  • Тра, Нд, 2025
Розробники Kali Linux втратили ключ підпису репозиторію🔐

Розробники Offensive Security попередили користувачів Kali Linux, що їм доведеться вручну задати новий ключ підпису репозиторію, щоб уникнути збоїв під час оновлення. Річ у тім, що старий ключ підпису було…

Читати далі
  • Тра, Сб, 2025
Сотні сайтів скомпрометовано через вразливість нульового дня в Craft CMS🚨

Дослідники повідомляють, що перші атаки були помічені ще 14 лютого 2025 року. У цих зламах зловмисники об’єднують у ланцюжок наступні вразливості. CVE-2024-58136 (9,0 балів за шкалою CVSS) – некоректний захист…

Читати далі
  • Тра, Сб, 2025
Вразливості в протоколі AirPlay можуть вести до виконання довільного коду💻

Множинні вразливості в протоколі AirPlay, а також в AirPlay Protocol and AirPlay Software Development Kit (SDK) наражають непропатчені пристрої Apple і сторонні гаджети на ризики різних атак, включаючи віддалене виконання…

Читати далі
  • Тра, Пт, 2025
Хакери з КНДР зловживають маловідомою функцією дистанційного керування в Zoom📞

Угруповання Elusive Comet використовує маловідому функцію Remote Control у Zoom, щоб отримати контроль над комп’ютером жертви, встановити шкідливе ПЗ і викрасти криптовалюту. Проблему виявили фахівці некомерційної організації Security Alliance (SEAL)…

Читати далі