Злам LiteLLM міг зачепити понад 2 500 організацій
CloudSEK виявила понад 2 500 організацій у наборі даних LiteLLM. Перевірте версії 1.82.7 і 1.82.8, закріплення та всі доступні секрети.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
CloudSEK виявила понад 2 500 організацій у наборі даних LiteLLM. Перевірте версії 1.82.7 і 1.82.8, закріплення та всі доступні секрети.
Читати далі
Підроблений інсталятор CCleaner додає шпигун GhostDesk у Chrome, краде файли cookie, паролі, знімки екрана й дані буфера. Перевірте ризик і очистіть Windows.
Читати далі
CVE-2026-53413 дозволяла учаснику Zoom запустити код на іншому пристрої без кліку. Перевірте безпечні версії та оновіться.
Читати далі
Спільний бюлетень CISA та FBI описує Gunra ransomware, файли .ENCRT і .GNRA, вхід через VPN та докази, які треба зберегти до відновлення.
Читати далі
Microsoft виявила, що DeadLock уповільнює шифрування, аби система лишалася доступною. Перевірте .dlock-артефакти та безпечно ізолюйте вузол.
Читати далі
Сім плагінів BdThemes для WordPress завантажували отруєний канал, що створював сторонніх адміністраторів і вебшели. Перевірте точні індикатори.
Читати далі
Шкідливі розширення Solidity Pro крали дані гаманців, API-ключі, SSH-ключі та паролі. Перевірте точні ID й відновіть доступ безпечно.
Читати далі
NUL1DROPPER запускається під час імпорту отруєного npm-пакета, а не через install-скрипти. Перевірте артефакти та безпечний порядок відновлення.
Читати далі
Інсталятори QuickFox для Windows поширювали бекдор FDMTP. Перевірте версії, локальні індикатори та порядок очищення після запуску старої збірки.
Читати далі
Дослідження PortSwigger показало, як CSS у webmail може вийти за межі листа, підмінити форму входу та перехопити пароль. Рівні ризику й порядок дій.
Читати далі