CVE-2026-72529 і CVE-2026-72530 експлуатують у TrueConf Server
CISA підтвердила активну експлуатацію двох вразливостей TrueConf Server. Перевірте безпечні версії, TCP 4307, серверні артефакти й підпис клієнта.
Читати даліАрхів блогу
CISA підтвердила активну експлуатацію двох вразливостей TrueConf Server. Перевірте безпечні версії, TCP 4307, серверні артефакти й підпис клієнта.
Читати далі
CVE-2026-65400 експлуатують проти Mac із доступним з інтернету Screen Sharing. Перевірте порт 5900, установіть виправлення Apple і врахуйте ознаки компрометації.
Читати далі
За даними Infoblox, Sable Squirrel придбала понад 10 000 прострочених доменів для піратських трансляцій, переходів на азартні сайти й керування шкідливим ПЗ.
Читати далі
AmnesiaStealer поширюється через підроблену сторінку GitHub, краде паролі й дані Mac та може приховано керувати сесіями Chromium. Перевірте ризик.
Читати далі
WindRelay і SpyNote перетворюють фальшивий дзвінок банку на NFC-шахрайство. Як працює атака та що негайно зробити користувачу Android.
Читати далі
CloudSEK виявила понад 2 500 організацій у наборі даних LiteLLM. Перевірте версії 1.82.7 і 1.82.8, закріплення та всі доступні секрети.
Читати далі
Підроблений інсталятор CCleaner додає шпигун GhostDesk у Chrome, краде файли cookie, паролі, знімки екрана й дані буфера. Перевірте ризик і очистіть Windows.
Читати далі
Microsoft виявила, що DeadLock уповільнює шифрування, аби система лишалася доступною. Перевірте .dlock-артефакти та безпечно ізолюйте вузол.
Читати далі
Сім плагінів BdThemes для WordPress завантажували отруєний канал, що створював сторонніх адміністраторів і вебшели. Перевірте точні індикатори.
Читати далі
Шкідливі розширення Solidity Pro крали дані гаманців, API-ключі, SSH-ключі та паролі. Перевірте точні ID й відновіть доступ безпечно.
Читати далі