E4del і PINHOLE ховають команди в банерах FTP
E4del і PINHOLE використовують банери FTP-серверів для доставки шкідливого ПЗ Windows. Ознаки закріплення та дії після запуску ярлика.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
E4del і PINHOLE використовують банери FTP-серверів для доставки шкідливого ПЗ Windows. Ознаки закріплення та дії після запуску ярлика.
Читати далі
CVE-2026-73570 експлуатують проти Zimbra із SNMP-сповіщеннями. Як перевірити експозицію, оновитися до 10.1.20 і знайти ознаки злому.
Читати далі
Витік CareCloud торкнувся 3,75 млн пацієнтів. Пояснюємо, які дані могли опинитися під загрозою та як перевірити кредитну й медичну історію.
Читати далі
Три отруєні Rust-крейти запускали шкідливу залежність під час збірки. Перевірте lock-файли, кеші Cargo, хости розробників, секрети CI та артефакти.
Читати далі
CISA підтвердила активну експлуатацію двох вразливостей TrueConf Server. Перевірте безпечні версії, TCP 4307, серверні артефакти й підпис клієнта.
Читати далі
Пов'язане з ClarityCheck хмарне сховище відкрило 9 042 977 файлів зображень без автентифікації. Що підтверджено, хто міг постраждати та як запросити видалення.
Читати далі
Дослідники знайшли 41 фейковий сайт: під час наведення він показує справжнє посилання, але клік веде до підписаного Download Studio. Перевірте DS-Setup.exe та безпечно відреагуйте.
Читати далі
CVE-2026-33824 додали до каталогу експлуатованих вразливостей CISA. Перевірте доступ Windows IKEv2 або RRAS через UDP 500/4500, установіть оновлення та оцініть попередній ризик.
Читати далі
CVE-2026-65400 експлуатують проти Mac із доступним з інтернету Screen Sharing. Перевірте порт 5900, установіть виправлення Apple і врахуйте ознаки компрометації.
Читати далі
SafePal повідомила про витік контактних даних, адрес доставлення й деталей замовлень 39 798 клієнтів. Що залишилося в безпеці та як уникнути фішингу.
Читати далі