Arch зупинив оновлення AUR через шкідливі пакети
Arch тимчасово зупинив внесення змін до AUR через шкідливі захоплення пакетів. Перевірте openconnect-sso, закріплення в Linux, викрадені секрети та порядок відновлення.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Arch тимчасово зупинив внесення змін до AUR через шкідливі захоплення пакетів. Перевірте openconnect-sso, закріплення в Linux, викрадені секрети та порядок відновлення.
Читати далі
Rails виправила CVE-2026-66066 в Active Storage. Перевірте libvips і завантаження зображень, оновіть компоненти, змініть доступні процесу секрети та дослідіть офіційні форензичні ознаки.
Читати далі
Слабка генерація seed-фраз зачіпає Coldcard Mk3 та старі прошивки Mk4, Mk5 і Q. Оновлення виправляє нові seed-фрази, але не вже створені. Як перевірити ризик і перенести кошти.
Читати далі
Скомпрометований скрипт Adform міг підміняти адреси Bitcoin, Ethereum і Tron, поки сторінка була відкрита. Як перевірити перекази й очистити кеш браузера.
Читати далі
Crypto.com попередила про цільові фішингові листи щодо незнайомої активності й змін рахунку. Як перевірити Anti-Phishing Code та діяти після кліку, введення даних або переказу.
Читати далі
XCSSET v40 запускається через заражені проєкти Xcode та додає безфайлову стійкість, викрадення даних браузера й обхід захисту. Пояснюємо умову запуску та відновлення.
Читати далі
Дослідник показав, як прихована інструкція з одного Word-файлу потрапляє у новий документ Copilot. Пояснюємо умову запуску, межі доказів і порядок перевірки.
Читати далі
SvcHostUpdate.exe в автозапуску Windows відповідає ланцюгу шкідливого web3-token-helper. Що доводить файл, як очистити ПК і які секрети замінити.
Читати далі
Cisco підтвердила активну експлуатацію статичних облікових даних у локальному Secure FMC. Перевірте /var/tmp/license.tmp, установіть hotfix і замініть credentials, ключі та сертифікати.
Читати далі
Шість попередніх версій @joyfill/components і @joyfill/layouts містили RAT та стілер, що запускалися під час імпорту. Як перевірити lockfile, хости й облікові дані.
Читати далі