• Лип, Вт, 2025
Хакери експлуатують критичну вразливість у Zimbra, надсилаючи листи на SMTP-сервер📥

Дослідники попереджають, що хакери вже активно експлуатують нещодавно розкриту RCE-вразливість у Zimbra. Проблема ускладнюється тим, що вразливість можна використовувати за допомогою простого надсилання на SMTP-сервер спеціально підготовлених листів. Проблема віддаленого…

Читати далі
  • Лип, Вт, 2025
Угруповання FIN7 створює фальшиві АІ-генератори «оголення»🚨

За даними фахівців Silent Push, хак-група FIN7 запустила мережу сайтів із фейковими АІ-генераторами контенту для дорослих. Відвідувачів таких ресурсів заражають малвар’ю, яка краде дані. Угруповання FIN7 (воно ж Sangria Tempest,…

Читати далі
  • Лип, Вт, 2025
Малварь perfctl націлена на Linux-сервери🐧

Фахівці компанії Aqua попередили, що неправильно налаштовані та вразливі Linux-сервери вже три роки атакує шкідливий шкідник під назвою perfctl, основною метою якого є запуск криптомайнера і проксіджекінг (proxyjacking). Дослідники пишуть,…

Читати далі
  • Лип, Вт, 2025
Qualcomm патчить 0-day, яку вже використовують хакери🥷

Компанія Qualcomm випустила виправлення для вразливості нульового дня CVE-2024-43047 (7,8 бала за шкалою CVSS) у Digital Signal Processor (DSP). Проблема зачіпає десятки чіпсетів і була виявлена експертами Google Project Zero…

Читати далі
  • Лип, Пн, 2025
Понад 4000 сайтів Adobe Commerce і Magento зламані через вразливість CosmicSting🛒

Інтернет-магазини на базі Adobe Commerce і Magento піддаються хакерським атакам через проблему в CosmicSting. Дослідники зазначають, що хакери вже зламали близько 5% від загальної кількості магазинів. Вразливість у CosmicSting (CVE-2024-34102)…

Читати далі
  • Лип, Пн, 2025
Свіжа вразливість у CUPS може використовуватися для посилення DDoS-атак🥷

Дослідники пояснюють, що вразливість CVE-2024-47176 у демоні cups-browsed (яку можна об’єднати з трьома іншими багами для віддаленого виконання коду) також можна застосувати і для посилення DDoS-атак. Суть проблеми полягає в…

Читати далі
  • Лип, Нд, 2025
Хакерська атака на ігрову студію Red Barrels вплинула на графік розробки🎮

Канадська ігрова студія Red Barrels, що стоїть за розробкою серії ігор Outlast, повідомила, що постраждала від кібератаки. Представники компанії попередили, що цей інцидент, найімовірніше, вплине на виробничі цикли та призведе…

Читати далі
  • Лип, Нд, 2025
Майнер SilentCryptoMiner ухиляється від виявлення за допомогою агента SIEM-системи Wazuh👾

Оператори SilentCryptoMiner використовують агент SIEM-системи Wazuh (опенсорсне рішення для моніторингу подій) для обходу детектування і закріплення на пристроях користувачів. З такими атаками зіткнулися користувачі в декількох країнах світу, зокрема в…

Читати далі
  • Лип, Нд, 2025
Сайт Lego зламали заради реклами криптовалютного скаму💰

Наприкінці минулого тижня шахраї зуміли ненадовго скомпрометувати сайт Lego і прорекламували там фальшивий токен Lego, який можна було купити за Ethereum. Під час атаки хакери замінили банер на головній сторінці…

Читати далі
  • Лип, Нд, 2025
У Chrome Web Store знайшли шкідливі розширення, встановлені 1,7 млн разів📥

Фахівці Koi Security виявили 11 шкідливих розширень в офіційному магазині Chrome Web Store. Розширення могли стежити за діями користувачів, збирати дані про активність браузера і перенаправляти на потенційно небезпечні сайти.…

Читати далі