Категорія Кібербезпека для бізнесу

  • Кві, Ср, 2025
ІБ-фахівці зламали інфраструктуру здирницької групи BlackLock🥷🏻

ІБ-компанія Resecurity повідомила, що її фахівці зламали інфраструктуру здирницького угруповання BlackLock і передали всі зібрані дані владі, яка використовувала цю інформацію для допомоги жертвам хакерів. Дослідники Resecurity розповіли, що вони…

Читати далі
  • Кві, Ср, 2025
Mozilla попереджає: Firefox для Windows вразливий перед втечею з пісочниці🏃🏻‍♂️‍➡️

Розробники Mozilla випустили Firefox 136.0.4, у якій виправили критичну вразливість, що дає змогу здійснити втечу з пісочниці браузера в Windows-системах. Вразливість було виявлено розробником Mozilla Ендрю МакКрейтом (Andrew McCreight), вона…

Читати далі
  • Кві, Вт, 2025
Хакери ховають малварь у WordPress за допомогою MU-Plugins👾

Аналітики Sucuri виявили, що хакери використовують директорію MU-plugins (Must-Use Plugins) у WordPress, щоб приховувати шкідливий код і запускати його, уникаючи виявлення. Уперше цю техніку було помічено в лютому 2025 року,…

Читати далі
  • Кві, Пн, 2025
У драйверах для принтерів Canon виявили критичну вразливість👾

Згідно з бюлетенем безпеки, опублікованим Canon, драйвери, пов’язані з кількома виробничими принтерами, офісними БФП і лазерними принтерами, схильні до вразливості типу out-of-bounds. Проблема отримала ідентифікатор CVE-2025-1268 і набрала 9,4 бала…

Читати далі
  • Кві, Пн, 2025
У Google Cloud усунуто вразливість, яка розкривала конфіденційну інформацію🔍

Експерти розкрили подробиці нещодавно виправленої вразливості підвищення привілеїв у Google Cloud Platform (GCP) Cloud Run, яка давала змогу зловмиснику отримати доступ до образів контейнерів і навіть впровадити в них шкідливий…

Читати далі
  • Кві, Нд, 2025
Вразливість у WhatsApp давала змогу виконати довільний код у Windows🖥

Розробники WhatsApp попередили користувачів Windows про необхідність якомога швидше оновити месенджер до останньої версії. У цьому оновленні усунуто вразливість, яка давала змогу зловмисникам виконувати шкідливий код. Уразливість отримала ідентифікатор CVE-2025-30401…

Читати далі
  • Кві, Сб, 2025
Знайдено десятки шкідливих розширень для Chrome, встановлені 6 000 000 разів🔍

Фахівці компанії Secure Annex виявили 57 небезпечних розширень для Chrome, якими користуються близько 6 млн осіб. Розширення можуть відстежувати поведінку браузера, отримувати доступ до cookie доменів і виконувати віддалені скрипти.…

Читати далі
  • Кві, Сб, 2025
Квітневі патчі Microsoft заважають роботі Windows Hello

Microsoft попереджає, що після встановлення квітневих оновлень деякі користувачі Windows можуть зіткнутися з проблемами під час спроби увійти у свої облікові записи за допомогою Windows Hello. Повідомляється, що проблема зачіпає…

Читати далі
  • Кві, Пт, 2025
Виправлення 0-day вразливостей для Android у квітні🤖

Компанія Google виправила понад 60 вразливостей в Android, включно з двома вразливостями нульового дня, які вже використовувалися в цільових атаках. Перша 0-day вразливість (CVE-2024-53197) давала змогу підвищити привілеї і була…

Читати далі
  • Кві, Пт, 2025
Microsoft патчить 0-day вразливість у Windows CLFS, якою користувалися вимагачі

У рамках квітневого вівторка оновлень компанія Microsoft випустила патчі для більш ніж 120 вразливостей, включно з однією вразливістю нульового дня, яку вже застосовували хакери. Загалом цього місяця було усунуто 11…

Читати далі