NUL1DROPPER у npm запускається під час імпорту пакета
NUL1DROPPER запускається під час імпорту отруєного npm-пакета, а не через install-скрипти. Перевірте артефакти та безпечний порядок відновлення.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
NUL1DROPPER запускається під час імпорту отруєного npm-пакета, а не через install-скрипти. Перевірте артефакти та безпечний порядок відновлення.
Читати далі
Інсталятори QuickFox для Windows поширювали бекдор FDMTP. Перевірте версії, локальні індикатори та порядок очищення після запуску старої збірки.
Читати далі
Дослідження PortSwigger показало, як CSS у webmail може вийти за межі листа, підмінити форму входу та перехопити пароль. Рівні ризику й порядок дій.
Читати далі
Unit 42 повідомила, що викрадені API-ключі ШІ потрапляли до сірих проксі-сервісів за лічені хвилини й спричиняли майже $1 млн витрат. Ознаки та порядок реагування.
Читати далі
ENDLESSDOORS вбудовано у прошивки 20 перевірених моделей роутерів Zbtlink і Wiflyer. Звірте модель, ізолюйте пристрій і заплануйте заміну.
Читати далі
GitGuardian виявила 321 доступний інстанс n8n, який усе ще приймав API-токени з публічних GitHub-комітів. Відкличте ключі, перевірте workflows і executions та змініть підключені секрети.
Читати далі
Keyv-хробак отруїв сотні npm-пакетів і може реагувати на відкликання GitHub-токена. Спочатку знайдіть persistence, а потім безпечно змініть облікові дані.
Читати далі
Unit 42 показала, як шкідливе ПЗ у Chrome на Windows може зловживати синхронізованими ключами доступу Google, і пояснила межі безпечного відновлення.
Читати далі
CVE-2026-18577 активно експлуатують у N-central. Встановіть 2026.3.1.7 та перевірте Take Control, Cloudflared і керовані пристрої.
Читати далі
Arch тимчасово зупинив внесення змін до AUR через шкідливі захоплення пакетів. Перевірте openconnect-sso, закріплення в Linux, викрадені секрети та порядок відновлення.
Читати далі