• Тра, Пт, 2025
Chrome буде автоматично змінювати скомпрометовані паролі користувачів🔓

Розробники Google оголосили про нову функцію в браузері Chrome, яка дасть змогу вбудованому менеджеру паролів автоматично змінювати облікові дані, якщо вони були скомпрометовані. “Коли Chrome під час входу в систему…

Читати далі
  • Тра, Чт, 2025
Виправлено вразливості, що розкривали email-адреси користувачів YouTube🔍

Розробники Google виправили дві вразливості, об’єднання яких розкривало адреси електронної пошти облікових записів YouTube. Видання Bleeping Computer повідомляє, що вразливості виявили незалежні дослідники під ніками Brutecat і Nathan, які помітили,…

Читати далі
  • Тра, Чт, 2025
Малварь FinalDraft використовує Outlook для приховування своїх комунікацій✉️

Аналітики Elastic Security Labs розповіли про нову малварі FinalDraft, яка використовує чернетки листів в Outlook для маскування своїх C&C-комунікацій. За інформацією фахівців, виявлені атаки здійснюються за допомогою інструментарію, до складу…

Читати далі
  • Тра, Чт, 2025
Нові вразливості в OpenSSH можуть призвести до MiTM- і DoS-атак🥷🏻

В OpenSSH виправили дві вразливості, експлуатація яких може призвести до атак man-in-the-middle і відмови в обслуговуванні (DoS). Причому одна з цих проблем з’явилася в коді понад 10 років тому. Фахівці…

Читати далі
  • Тра, Ср, 2025
Атаки на брандмауери SonicWall почалися одразу після появи PoC-експлоїта🔧

Експерти попереджають, що зловмисники вже атакують вразливість обходу автентифікації, що зачіпає брандмауери SonicWall. Річ у тім, що для цієї проблеми нещодавно з’явився proof-of-concept експлоїт. Вразливість CVE-2024-53704, яка отримала статус критичної,…

Читати далі
  • Тра, Ср, 2025
Малварь для macOS XCSSET оновилася вперше з 2022 року🪱

Виявлено нову версію модульної малварі XCSSET для macOS. Шкідник викрадає конфіденційну інформацію користувачів, включно з даними цифрових гаманців та інформацією з додатка Notes. Розробникам рекомендують зберігати пильність, оскільки основним вектором…

Читати далі
  • Тра, Ср, 2025
Соцмережа X блокує посилання на Signal📲

Користувачі звернули увагу, що соціальна мережа X (колишній Twitter) почала блокувати посилання на Signal.me – URL-адреси, які використовуються в захищеному месенджері Signal для передачі контактної інформації. Як повідомляє видання Bleeping…

Читати далі
  • Тра, Вт, 2025
Google відмовляється від двофакторної автентифікації через SMS📩

У Google повідомили, що компанія має намір поступово відмовитися від використання текстових SMS-повідомлень для багатофакторної аутентифікації на користь більш безпечних методів. Багатофакторна автентифікація (БФА) з використанням одноразових кодів і SMS…

Читати далі