Ghostwriter використовує Prometheus-приманки для OYSTERFRESH
CERT-UA повідомляє, що Ghostwriter використав скомпрометовані акаунти та фальшиві Prometheus-сертифікати проти українських держустанов.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
CERT-UA повідомляє, що Ghostwriter використав скомпрометовані акаунти та фальшиві Prometheus-сертифікати проти українських держустанов.
Читати далі
Check Point повідомляє, що Nimbus Manticore використав SEO poisoning, фальшиві software lures і installer abuse для доставки нового бекдора MiniFast.
Читати далі
Europol повідомив про ліквідацію First VPN у межах Operation Saffron: сервіс використовували ransomware-актори та шахрайські групи.
Читати далі
CISA додала Langflow CVE-2025-34291 до KEV після дослідження CORS і refresh-token ланцюга, що веде до account takeover та RCE.
Читати далі
Trend Micro виправила directory traversal у Apex One on-prem після спроб експлуатації. CISA додала CVE-2026-34926 до KEV.
Читати далі
Microsoft підтвердила експлуатацію двох вразливостей Defender. CISA додала обидві CVE до KEV, тож варто перевірити engine і platform версії.
Читати далі
Drupal виправив SA-CORE-2026-004, критичну SQL-ін’єкцію, яку анонімний користувач може зачепити на Drupal-сайтах із PostgreSQL.
Читати далі
Зловмисники використовують умови SonicWall SSL-VPN MFA bypass, коли Gen6 firewalls після firmware patch усе ще потребують ручної LDAP-реконфігурації.
Читати далі
HiddenLayer розкрила ChromaToast: pre-auth RCE у Python FastAPI server ChromaDB, де шкідлива модель може виконатися ще до перевірки доступу.
Читати далі
GitHub повідомила, що пристрій співробітника було скомпрометовано через отруєне розширення VS Code. Під ударом опинилися внутрішні репозиторії та довіра до developer tooling.
Читати далі