CVE-2026-21962 експлуатують в Oracle HTTP Server Proxy
CISA підтвердила експлуатацію CVE-2026-21962 в Oracle HTTP Server і WebLogic Proxy Plug-in. Перевірте версії, встановіть патч і збережіть журнали.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
CISA підтвердила експлуатацію CVE-2026-21962 в Oracle HTTP Server і WebLogic Proxy Plug-in. Перевірте версії, встановіть патч і збережіть журнали.
Читати далі
PavinLoader поєднує фальшиві CAPTCHA, програми та ігри з багатоступеневим зараженням Windows. Дізнайтеся про межу запуску, ознаки й відновлення облікових записів.
Читати далі
Adversa AI показала, як зашифровані інструкції на сторінці могли змусити Grok передати дані поточного чату. Кому діяти та що перевірити.
Читати далі
E4del і PINHOLE використовують банери FTP-серверів для доставки шкідливого ПЗ Windows. Ознаки закріплення та дії після запуску ярлика.
Читати далі
CVE-2026-73570 експлуатують проти Zimbra із SNMP-сповіщеннями. Як перевірити експозицію, оновитися до 10.1.20 і знайти ознаки злому.
Читати далі
Витік CareCloud торкнувся 3,75 млн пацієнтів. Пояснюємо, які дані могли опинитися під загрозою та як перевірити кредитну й медичну історію.
Читати далі
Три отруєні Rust-крейти запускали шкідливу залежність під час збірки. Перевірте lock-файли, кеші Cargo, хости розробників, секрети CI та артефакти.
Читати далі
CISA підтвердила активну експлуатацію двох вразливостей TrueConf Server. Перевірте безпечні версії, TCP 4307, серверні артефакти й підпис клієнта.
Читати далі
Пов'язане з ClarityCheck хмарне сховище відкрило 9 042 977 файлів зображень без автентифікації. Що підтверджено, хто міг постраждати та як запросити видалення.
Читати далі
Дослідники знайшли 41 фейковий сайт: під час наведення він показує справжнє посилання, але клік веде до підписаного Download Studio. Перевірте DS-Setup.exe та безпечно відреагуйте.
Читати далі