Вразливість WordPress у KEV: атаки дійшли до запису PHP-файлів
CISA внесла вразливість WordPress до KEV. Які умови потрібні для атаки, яке оновлення встановити та що перевірити на сервері після патча.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
CISA внесла вразливість WordPress до KEV. Які умови потрібні для атаки, яке оновлення встановити та що перевірити на сервері після патча.
Читати далі
Kiteworks попросила вимкнути системи на дев’ять годин, не повідомляючи про злам. Хто керує паузою та де перевірити актуальні вказівки.
Читати далі
Реклама Google вела на підроблену перевірку Ledger. Помилка після введення seed-фрази не захищала слова: сайт уже надсилав їх зловмисникам.
Читати далі
Розслідування Storm-3168 пояснює роль дозволів застосунків, невдалих запитів видалення та окремого захисту даних у хмарі Azure.
Читати далі
Новий звіт про компенсацію доставки й скарги на оплату: як пов’язані підписка, автопродовження та скасування.
Читати далі
Захист від відомих фішингових сайтів і шахрайських магазинів одним дотиком. Безкоштовний 14-денний пробний період без картки та пряме завантаження APK.
Читати далі
Як застосунок пройшов через два привілейовані сервіси та яке виправлення підтверджено для OnePlus 15.
Читати далі
Вирок у справі Спектора: як фальшива підтримка Coinbase спрямувала кошти людей у підконтрольні шахраю гаманці.
Читати далі
Kothamine використовує tailcat для віддалених команд. Чому локальна адреса й легальний мережевий інструмент не доводять безпечності ПК.
Читати далі
Manifold виявила ClickFix для Windows і шахрайські переходи на Mac за доменами з документації. Згадки в коді не доводять зламу репозиторіїв.
Читати далі