Мирослав Гаврилюк

Мирослав Гаврилюк

CISA вимагає від федеральних установ виправити вразливості TrueConf Server

CISA вимагає від федеральних установ виправити вразливості TrueConf Server 1

Агентство з кібербезпеки та безпеки інфраструктури США (CISA) наказало федеральним установам США пріоритезувати виправлення двох вразливостей у платформі TrueConf Server, яка використовується для самостійного розміщення комунікаційних рішень. Ці вразливості активно експлуатуються зловмисниками. TrueConf Server призначений для безпечного корпоративного обміну повідомленнями…

Microsoft попереджає про критичну вразливість Entra ID, яку вже використовують у атаках

Microsoft попереджає про критичну вразливість Entra ID, яку вже використовують у атаках 5

Компанія Microsoft випустила оновлення для усунення вразливості максимальної критичності в платформі керування ідентифікацією та доступом Entra ID (раніше Azure Active Directory), яка вже використовувалася у зловмисних атаках. Entra ID — це хмарна платформа керування ідентифікацією та доступом, що надає клієнтам…

Зловмисники використовують банери FTP-серверів для розповсюдження нового шкідливого ПЗ для Windows

Зловмисники використовують банери FTP-серверів для розповсюдження нового шкідливого ПЗ для Windows 9

Зловмисники використовують FTP-банери для приховування команд, що доставляють два раніше невідомих віддалених троянських програми доступу, названих E4del та PINHOLE. Команда MalwareHunterTeam зафіксувала цю незвичайну техніку в липні під час атаки, яка використовувала ярлики (.LNK) та банери FTP-сервера як “dead-drop resolvers”…

Motorola з GrapheneOS з’являться у 2027 році, коштуватимуть дорожче за Pixel

Motorola з GrapheneOS з'являться у 2027 році, коштуватимуть дорожче за Pixel 16

GrapheneOS готується розширити підтримку своєї операційної системи на базі Android, орієнтованої на приватність, за межі смартфонів Pixel. Розробники підтвердили запуск на пристроях Motorola у 2027 році, однак спочатку це будуть лише дорожчі моделі. Про плани команда GrapheneOS повідомила у відповіді…

Android обмежить використання пам’яті додатками

Android обмежить використання пам'яті додатками 18

Google розпочала боротьбу із застосунками, які надмірно використовують оперативну пам’ять. Для цього в Android 17 буде впроваджено обмеження пам’яті для кожного додатка. Спочатку ця функція запрацює на смартфонах Pixel, а згодом її впроваджуватимуть й інші виробники. За поясненням компанії, обмеження…

Витік даних SickKids розкрив інформацію про співробітників та кандидатів

Витік даних SickKids розкрив інформацію про співробітників та кандидатів 20

Лікарня для дітей (SickKids) повідомила про витік особистої інформації деяких чинних та колишніх співробітників, а також претендентів на посади внаслідок інциденту з кібербезпекою. Зазначається, що злам стався через недолік у програмному забезпеченні стороннього постачальника. За даними дитячої лікарні в Торонто,…

Зловмисники заразили Rust-бібліотеку arrayref шкідливим програмним забезпеченням

Зловмисники заразили Rust-бібліотеку arrayref шкідливим програмним забезпеченням 24

Зловмисники скомпрометували обліковий запис розробника популярного Rust-пакету arrayref, щоб впровадити шкідливе програмне забезпечення, яке виконувалося на комп’ютерах розробників під час компіляції. За 23 хвилини зловмисник також заразив два інші пакети, append-only-vec та internment, у рамках тієї ж атаки на ланцюжок…

Критична помилка Elementor Pro відкриває сайти WordPress для атак RCE

Критична помилка Elementor Pro відкриває сайти WordPress для атак RCE 28

Критична вразливість у плагіні WordPress Elementor Pro може дозволити зловмисникам завантажувати виконувані файли для виконання віддаленого коду на сервері. Вразливість, ідентифікована як CVE-2026-32475, впливає на версії Elementor Pro до 4.2.2 і походить з модуля завантаження файлів (File Upload module). Він…

Як MSP впіймати фішингові атаки, які оминають фільтри електронної пошти

Як MSP впіймати фішингові атаки, які оминають фільтри електронної пошти 32

Щодня ваші клієнти отримують тисячі електронних листів. Однак достатньо лише одного переконливого повідомлення, щоб нешкідливий лист перетворився на інцидент безпеки, розчищенням наслідків якого будете займатися саме ви. Штучний інтелект (ШІ) докорінно змінив фішинг, зробивши його легшим для запуску, складнішим для…

CISA попереджає про злам критичної вразливості MLflow

CISA попереджає про злам критичної вразливості MLflow 34

Агентство з кібербезпеки та захисту інфраструктури (CISA) попередило федеральні відомства про те, що зловмисники активно використовують критичну вразливість у MLflow. MLflow — це платформа з відкритим кодом для інженерії ШІ, яка підтримується Linux Foundation. Вона має понад 30 мільйонів завантажень…