Український блог Gridinsoft
Новини й практичні поради з кібербезпеки
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Останні матеріали
232 публікацій
Власникам WordPress-сайтів варто сприймати новий випадок зловживання Steam Community, який описала GoDaddy Security, як проблему бекдора, а не як історію про ігрову платформу. Дослідники кажуть, що шкідник ховає command-and-control дані у коментарях Steam-профілю за...
Читати далі
CVE-2026-41089 у Windows Netlogon вже експлуатують. Оновіть контролери домену та перевірте журнали Netlogon, LSASS і автентифікації.
Читати далі
CVE-2026-8732 у WP Maps Pro дозволяє створити адміністратора WordPress без логіна. Оновіть до 6.1.1 і перевірте адмін-акаунти.
Читати далі
Адміністраторам Flowise варто сприймати спільні chatflow-файли не як звичайні налаштування, а як потенційний кодовий ризик. CVE-2026-40933 дозволяє перетворити імпорт шкідливого chatflow у виконання команд на сервері через Custom MCP stdio adapter. GitHub вказує, що...
Читати далі
Поліція Нідерландів і NCSC відключили ботнет із щонайменше 17 млн заражених пристроїв. Ось що перевірити на ПК, роутері й IoT-пристроях.
Читати далі
FortiClient EMS CVE-2026-35616 використали для доставки EKZ Stealer під виглядом патча. Перевірте EMS-логи, endpoints, браузерні паролі й hotfix.
Читати далі
CISA додала PAN-OS CVE-2026-0257 до KEV після експлуатації. Перевірте GlobalProtect portal/gateway, оновіть PAN-OS і вимкніть небезпечні authentication override cookies.
Читати далі
Rapid7 розкрила критичний Gogs RCE без патча. Перевірте відкриту реєстрацію, створення репозиторіїв і rebase merge.
Читати далі
TrapDoor поширює шкідливі пакети через npm, PyPI і Crates.io, краде developer secrets та ховає інструкції у CLAUDE.md і .cursorrules.
Читати далі