ФБР знешкодило ботнет QTFY із заражених роутерів
ФБР і Мін’юст США знешкодили платформи QScan і QTRouter угруповання QTFY. Заражені роутери та IoT-пристрої маскували атаки.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
ФБР і Мін’юст США знешкодили платформи QScan і QTRouter угруповання QTFY. Заражені роутери та IoT-пристрої маскували атаки.
Читати далі
CVE-2026-54754 і CVE-2026-54755 могли створювати незабезпечені KLV. Одну вразливість експлуатували у червні; Klever-Go 1.7.19 виправляє обидві.
Читати далі
WatchGuard усунула чотири критичні RCE у Fireware 2026.2.2, 12.12.2 і 12.5.20. Перевірте експозицію, оновіть Firebox і проаналізуйте журнали.
Читати далі
CVE-2026-53362 потрапила до CISA KEV після активної експлуатації. Перевірте Linux container hosts, встановіть виправлене ядро та збережіть докази.
Читати далі
OpenAI заблокувала акаунти, які, ймовірно, працювали з Росії та просували фальшивий аналітичний центр зі скопійованими дослідженнями.
Читати далі
CISA підтвердило експлуатацію CVE-2026-8452. Перевірте уражені збірки Citrix NetScaler, SAML-конфігурацію, оновлення та ознаки зламу.
Читати далі
Фальшиві APK для співбесіди в Indeed вмикають VPN і спеціальні можливості та встановлюють шпигунське ПЗ. Перевірте ризик і захистіть акаунти.
Читати далі
CISA підтвердила експлуатацію CVE-2026-60004 у Gitea. Перевірте версії, відкриту реєстрацію, журнали diffpatch і доступні серверу секрети.
Читати далі
Вразливість у Node.js urllib може передати заголовки автентифікації іншому origin. Оновіться до 4.9.1 або 2.44.1 і перевірте можливий витік.
Читати далі
CISA підтвердила експлуатацію CVE-2026-21962 в Oracle HTTP Server і WebLogic Proxy Plug-in. Перевірте версії, встановіть патч і збережіть журнали.
Читати далі