• Тра, Пн, 2025
Невиправлена вразливість у Parallels Desktop дає root-права в macOS💻

Дослідники опублікували два експлоїти для непропатченої вразливості підвищення привілеїв у Parallels Desktop. Проблема дає змогу отримати root-доступ на порушених пристроях під управлінням macOS. Минулого тижня ІБ-експерт Міккі Джин (Mickey Jin)…

Читати далі
  • Тра, Нд, 2025
Linux-бекдор Auto-Color атакує уряди та університети👾

«Після встановлення Auto-Color надає зловмисникам повний віддалений доступ до зламаних машин, тому видалити його без спеціалізованого ПЗ вкрай складно», – розповідають дослідники. Auto-Color названо за ім’ям файлу, у який перейменовується…

Читати далі
  • Тра, Нд, 2025
Ботнет Vo1d заразив понад 1,6 млн пристроїв на базі Android TV📺

Новий варіант малварі Vo1d заразив 1 590 299 пристроїв під управлінням Android TV у 226 країнах і регіонах. Здебільшого постраждалі гаджети використовуються як анонімні проксі. За інформацією компанії Xlab, яка…

Читати далі
  • Тра, Сб, 2025
З Firefox зникла обіцянка ніколи не продавати дані своїх користувачів🔓

Розробники Mozilla видалили обіцянку ніколи не продавати особисті дані своїх користувачів з FAQ та Умов використання і тепер змушені заспокоювати спільноту, запевняючи, що підхід до конфіденційності в Firefox не зазнав…

Читати далі
  • Тра, Сб, 2025
Cloudflare блокує непопулярні браузери🔒

Користувачі низки не найпопулярніших браузерів скаржаться на проблеми з доступом до різних сайтів, які виникають через роботу систем Cloudflare. Журналісти видання The Register повідомляють, що їхню увагу до цієї проблеми…

Читати далі
  • Тра, Пт, 2025
Broadcom екстрено виправляє три 0-day вразливості у VMware🔍

Компанія Broadcom попередила клієнтів про три вразливості нульового дня у VMware. За даними фахівців Microsoft Threat Intelligence Center, ці проблеми вже використовувалися в атаках. Вразливості отримали ідентифікатори CVE-2025-22224, CVE-2025-22225 і…

Читати далі
  • Тра, Пт, 2025
Apple: вразливість нульового дня у WebKit застосовували у витончених атаках📲

Компанія Apple випустила екстрені патчі для виправлення вразливості нульового дня в рушії WebKit. За даними компанії, ця проблема вже використовувалася в «надзвичайно витончених» атаках. Вразливість отримала ідентифікатор CVE-2025-24201 і була…

Читати далі
  • Тра, Пт, 2025
Шкідливі розширення для Chrome можуть підміняти собою менеджери паролів🔐

Розроблена фахівцями SquareX Labs поліморфна атака дає змогу шкідливим розширенням для Chrome трансформуватися в інші розширення, включно з менеджерами паролів, криптовалютними гаманцями і банківськими додатками, а потім викрадати конфіденційну інформацію.…

Читати далі
  • Тра, Чт, 2025
Хакери заявляють, що вкрали в Oracle 6 млн записів. У компанії заперечують злом🔐

Хакери стверджують, що викрали 6 млн записів із федеративних SSO-логін-серверів Oracle Cloud. Представники компанії заперечують факт злому і заявили, що клієнти не постраждали. Зловмисник під ніком rose87168 опублікував на хакерському…

Читати далі
  • Тра, Чт, 2025
Два розширення VSCode розгортали в системах жертв здирницьку малварь🪱

У VSCode Marketplace було виявлено відразу два шкідливих розширення, які приховували в собі здирницьке ПЗ. Одне з них з’явилося в магазині Microsoft ще в жовтні минулого року і довго залишалося…

Читати далі