• Жов, Пн, 2025
Північнокорейські хакери вбудовують незнищуваний малвар у смарт-контракти блокчейну⛓️‍💥

Північнокорейські хакери, пов’язані з групою Lazarus, вбудовують незнищуваний малвар EtherHiding у смарт-контракти блокчейну для крадіжки криптовалюти. Цей JavaScript-пейлоад, замаскований у контрактах Ethereum, активується під час взаємодії з гаманцями, дозволяючи перехоплення…

Читати далі
  • Жов, Пт, 2025
Комісія: Кібербезпека США «погіршується» у 2025 році📉

Звіт Cyberspace Solarium Commission 2.0 підкреслює зниження можливостей кібербезпеки США, приписуючи це скороченням персоналу та фінансування під час реорганізації уряду адміністрацією Трампа. Майже чверть раніше впроваджених рекомендацій регресувала, сигналізуючи про…

Читати далі
  • Жов, Пт, 2025
Вразливість Lanscope Endpoint Manager експлуатується в zero-day атаках (CVE-2025-61932)🔓

CVE-2025-61932 — це вразливість “неналежної перевірки джерела каналу зв’язку” в Lanscope Endpoint Manager, експлуатована як zero-day з квітня 2025 року, як попередила Japan Computer Emergency Response Team Coordination Center (JPCERT/CC).…

Читати далі
  • Жов, Пт, 2025
Втомлені лідери безпеки вважають ШІ дворучним мечем🗡

Компанії борються з дефіцитом навичок у кібербезпеці та розширенням поверхонь атак, тому лідери безпеки обережно впроваджують автоматизацію на базі ШІ для (AI) для подолання вигорання та операційних викликів. Ці професіонали,…

Читати далі
  • Жов, Пт, 2025
Марокканські хакери крадуть подарункові карти через фішинг🪝

Дослідники Unit 42 Palo Alto Networks розкрили фінансово мотивовану кампанію кібершахрайства “Jingle Thief”, проведену групою хакерів у Марокко. Націлена на глобальні підприємства в роздрібній торгівлі та споживчих послугах, атака фокусується…

Читати далі
  • Жов, Чт, 2025
Вразливості в шлюзах TP-Link Omada🔓

TP-Link випустила оновлення для чотирьох вразливостей у шлюзах Omada, включаючи дві критичні (CVE-2025-6542, CVE-2025-7850, CVSS 9.3), що дозволяють віддалене виконання команд без аутентифікації. Вразливості (CVE-2025-6541, CVE-2025-7851) також дають змогу ін’єкції…

Читати далі
  • Жов, Чт, 2025
Вразливість TARmageddon у Rust🗂

Дослідники з Edera виявили критичну вразливість у бібліотеці async-tar для Rust, названу TARmageddon (CVE-2025-62518, CVSS 8.1), що може призвести до віддаленого виконання коду (RCE). Виявлена наприкінці серпня 2025 року, вона…

Читати далі