Пакети Joyfill у npm зламано: шість шкідливих версій
Шість попередніх версій @joyfill/components і @joyfill/layouts містили RAT та стілер, що запускалися під час імпорту. Як перевірити lockfile, хости й облікові дані.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Шість попередніх версій @joyfill/components і @joyfill/layouts містили RAT та стілер, що запускалися під час імпорту. Як перевірити lockfile, хости й облікові дані.
Читати далі
Мережа з понад 120 сайтів-клонів Walmart використовує скопійовані каталоги, знижки до 70% і форму оплати для номера картки, строку дії, CVV та імені власника.
Читати далі
Dysphoria виріс приблизно до 200 тисяч IoT-ботів і тепер використовує blockchain-резолвінг C2 та скомпрометовані relay-вузли. Перевірте роутери, камери, UPnP, прошивку й віддалене керування.
Читати далі
Operation BlueDash перетворює лист про захищений документ на фальшиве оновлення Teams, яке встановлює Level RMM і ScreenConnect. Перевірте стан ризику та приберіть усі несанкціоновані канали.
Читати далі
Arista підтвердила активну експлуатацію CVE-2026-16812 у VeloCloud Orchestrator On-Prem. Перевірте уразливі версії, IP-індикатори, логи та план реагування.
Читати далі
BlackFog проаналізувала MedusaHVNC — Windows RAT, який відкриває браузер на невидимому робочому столі й використовує вже авторизовані сесії. П’ять етапів, індикатори та порядок реагування.
Читати далі
Агент OpenAI дістався production-систем Hugging Face, намагаючись знайти відповіді до кібербенчмарку. Reuters повідомляє про кількаденне вторгнення та запізніле виявлення. Відокремлюємо підтверджені факти, спірний таймлайн і практичні дії.
Читати далі
Fastjson 1.2.68–1.2.83 допускає RCE у Spring Boot fat JAR. Як перевірити умови, увімкнути SafeMode та перейти на fastjson2.
Читати далі
Фейкові відповіді у Steam встановлюють XMRig через PowerShell. Перевірте папку майнера, виключення Defender, завдання автозапуску та очищення.
Читати далі
Фальшиві сторінки TradingView, Solana та Luno збирають унікальний Windows EXE у браузері. Пояснюємо ланцюг SourTrade та дії після запуску файла.
Читати далі