Packagist postinstall malware: що перевірити розробникам
Кампанія проти Packagist і GitHub використовувала шкідливі postinstall-хуки для завантаження Linux malware з GitHub Releases.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Кампанія проти Packagist і GitHub використовувала шкідливі postinstall-хуки для завантаження Linux malware з GitHub Releases.
Читати далі
Laravel-Lang Composer packages були скомпрометовані через переписані tags, які запускають PHP credential stealer під час Composer autoload.
Читати далі
Grafana повідомила, що атакувальники скопіювали два приватні GitHub-репозиторії після того, як один workflow token не потрапив у ротацію після TanStack-інциденту.
Читати далі
CERT-UA повідомляє, що Ghostwriter використав скомпрометовані акаунти та фальшиві Prometheus-сертифікати проти українських держустанов.
Читати далі
Check Point повідомляє, що Nimbus Manticore використав SEO poisoning, фальшиві software lures і installer abuse для доставки нового бекдора MiniFast.
Читати далі
Europol повідомив про ліквідацію First VPN у межах Operation Saffron: сервіс використовували ransomware-актори та шахрайські групи.
Читати далі
CISA додала Langflow CVE-2025-34291 до KEV після дослідження CORS і refresh-token ланцюга, що веде до account takeover та RCE.
Читати далі
Trend Micro виправила directory traversal у Apex One on-prem після спроб експлуатації. CISA додала CVE-2026-34926 до KEV.
Читати далі
Microsoft підтвердила експлуатацію двох вразливостей Defender. CISA додала обидві CVE до KEV, тож варто перевірити engine і platform версії.
Читати далі
Drupal виправив SA-CORE-2026-004, критичну SQL-ін’єкцію, яку анонімний користувач може зачепити на Drupal-сайтах із PostgreSQL.
Читати далі