CVE-2026-60004 експлуатують проти серверів Gitea
CISA підтвердила експлуатацію CVE-2026-60004 у Gitea. Перевірте версії, відкриту реєстрацію, журнали diffpatch і доступні серверу секрети.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
CISA підтвердила експлуатацію CVE-2026-60004 у Gitea. Перевірте версії, відкриту реєстрацію, журнали diffpatch і доступні серверу секрети.
Читати далі
Вразливість у Node.js urllib може передати заголовки автентифікації іншому origin. Оновіться до 4.9.1 або 2.44.1 і перевірте можливий витік.
Читати далі
CISA підтвердила експлуатацію CVE-2026-21962 в Oracle HTTP Server і WebLogic Proxy Plug-in. Перевірте версії, встановіть патч і збережіть журнали.
Читати далі
PavinLoader поєднує фальшиві CAPTCHA, програми та ігри з багатоступеневим зараженням Windows. Дізнайтеся про межу запуску, ознаки й відновлення облікових записів.
Читати далі
Adversa AI показала, як зашифровані інструкції на сторінці могли змусити Grok передати дані поточного чату. Кому діяти та що перевірити.
Читати далі
E4del і PINHOLE використовують банери FTP-серверів для доставки шкідливого ПЗ Windows. Ознаки закріплення та дії після запуску ярлика.
Читати далі
CVE-2026-73570 експлуатують проти Zimbra із SNMP-сповіщеннями. Як перевірити експозицію, оновитися до 10.1.20 і знайти ознаки злому.
Читати далі
Витік CareCloud торкнувся 3,75 млн пацієнтів. Пояснюємо, які дані могли опинитися під загрозою та як перевірити кредитну й медичну історію.
Читати далі
Три отруєні Rust-крейти запускали шкідливу залежність під час збірки. Перевірте lock-файли, кеші Cargo, хости розробників, секрети CI та артефакти.
Читати далі
CISA підтвердила активну експлуатацію двох вразливостей TrueConf Server. Перевірте безпечні версії, TCP 4307, серверні артефакти й підпис клієнта.
Читати далі