Криптографічна ін’єкція в Grok загрожує історії чатів
Adversa AI показала, як зашифровані інструкції на сторінці могли змусити Grok передати дані поточного чату. Кому діяти та що перевірити.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Adversa AI показала, як зашифровані інструкції на сторінці могли змусити Grok передати дані поточного чату. Кому діяти та що перевірити.
Читати далі
E4del і PINHOLE використовують банери FTP-серверів для доставки шкідливого ПЗ Windows. Ознаки закріплення та дії після запуску ярлика.
Читати далі
CVE-2026-73570 експлуатують проти Zimbra із SNMP-сповіщеннями. Як перевірити експозицію, оновитися до 10.1.20 і знайти ознаки злому.
Читати далі
Витік CareCloud торкнувся 3,75 млн пацієнтів. Пояснюємо, які дані могли опинитися під загрозою та як перевірити кредитну й медичну історію.
Читати далі
Три отруєні Rust-крейти запускали шкідливу залежність під час збірки. Перевірте lock-файли, кеші Cargo, хости розробників, секрети CI та артефакти.
Читати далі
CISA підтвердила активну експлуатацію двох вразливостей TrueConf Server. Перевірте безпечні версії, TCP 4307, серверні артефакти й підпис клієнта.
Читати далі
Пов'язане з ClarityCheck хмарне сховище відкрило 9 042 977 файлів зображень без автентифікації. Що підтверджено, хто міг постраждати та як запросити видалення.
Читати далі
Дослідники знайшли 41 фейковий сайт: під час наведення він показує справжнє посилання, але клік веде до підписаного Download Studio. Перевірте DS-Setup.exe та безпечно відреагуйте.
Читати далі
CVE-2026-33824 додали до каталогу експлуатованих вразливостей CISA. Перевірте доступ Windows IKEv2 або RRAS через UDP 500/4500, установіть оновлення та оцініть попередній ризик.
Читати далі
CVE-2026-65400 експлуатують проти Mac із доступним з інтернету Screen Sharing. Перевірте порт 5900, установіть виправлення Apple і врахуйте ознаки компрометації.
Читати далі