• Лип, Нд, 2025
У Chrome Web Store знайшли шкідливі розширення, встановлені 1,7 млн разів📥

Фахівці Koi Security виявили 11 шкідливих розширень в офіційному магазині Chrome Web Store. Розширення могли стежити за діями користувачів, збирати дані про активність браузера і перенаправляти на потенційно небезпечні сайти.…

Читати далі
  • Лип, Сб, 2025
Опубліковано експлоїти і технічні деталі вразливості Citrix Bleed 2🛠

У відкритому доступі з’явилися PoC-експлоїти для критичної вразливості Citrix Bleed 2 (CVE-2025-5777). Дослідники попереджають, що вразливість можна легко експлуатувати і викрадати токени користувацьких сесій. Свіжа вразливість у Citrix NetScaler ADC…

Читати далі
  • Лип, Сб, 2025
У оператора біткоїн-банкоматів Bitcoin Depot викрали дані 27 000 користувачів🥷

Компанія Bitcoin Depot, найбільший оператор біткоїн-банкоматів у Північній Америці, повідомляє про компрометацію даних клієнтів. Унаслідок витоку, який стався ще торік, було розкрито дані 27 000 осіб. У листі, розісланому постраждалим,…

Читати далі
  • Лип, Сб, 2025
Інсайдер отримав 920 доларів за участь у пограбуванні на 140 млн доларів💵

Хакери викрали близько 140 млн доларів із шести банків Бразилії, скориставшись обліковими даними співробітника ІТ-компанії C&M, яка розробляє рішення, що використовуються для зв’язку фінансових установ із Центральним банком країни. За…

Читати далі
  • Лип, Пт, 2025
Атака TapTrap використовує анімацію UI для обходу системи дозволів Android🤖

TapTrap експлуатує анімацію користувацького інтерфейсу для обходу системи дозволів Android. Це дає змогу отримати доступ до конфіденційних даних або обманом змусити користувача виконати деструктивні дії, наприклад, скинути пристрій до заводських…

Читати далі
  • Лип, Чт, 2025
Інфостилер Atomic для macOS тепер комплектується бекдором🚨

Дослідники виявили нову версію стилера Atomic для macOS (він же AMOS). Тепер малварь постачається з бекдором, який дає змогу отримувати доступ до зламаних систем. Експерти компанії MacPaw вивчили бекдор Atomic…

Читати далі
  • Лип, Чт, 2025
Знайдено ще один спосіб отримання ключів для Windows від ChatGPT🔑

ІБ-дослідник Марко Фігероа (Marco Figueroa) розповів про спосіб, який можна використати для вилучення Windows-ключів із ChatGPT. Для цього потрібно запропонувати ШІ зіграти в гру-вгадайку. Фігероа – експерт bug bounty програми…

Читати далі
  • Лип, Чт, 2025
Витікший red team інструмент Shellter використовують для впровадження інфостилерів👾

Компанія Shellter Project, виробник комерційного завантажувача для обходу антивірусів і EDR-систем, попередила, що хакери використовують її продукт Shellter Elite в атаках. Річ у тім, що один із клієнтів злив копію…

Читати далі