Software

SOFTWARE: Найкращий софт для роботи, розробки та повсякденних завдань

Програмне забезпечення — це паливо для сучасної техніки. На сторінках розділу SOFTWARE ми детально розглядаємо екосистему застосунків для будь-яких цілей. Чи шукаєте ви ідеальне середовище розробки (IDE), потужний відеоредактор чи легку утиліту для оптимізації системи — на ІТ-Блог ви знайдете експертний погляд на кожен продукт. Ми приділяємо особливу увагу відкритому ПЗ (Open Source), хмарним SaaS-платформам та інструментам для віддаленої роботи. Наші автори тестують стабільність, інтерфейс та функціональність оновлень популярних програм, щоб ви могли вибрати лише найкращі цифрові інструменти для своїх потреб.

Атака Plug and Pwn надає доступ до Windows за допомогою підроблених USB-пристроїв

Атака Plug and Pwn надає доступ до Windows за допомогою підроблених USB-пристроїв 1

Фахівці з кібербезпеки виявили нові атаки під назвою “Plug and Pwn”, які використовують функцію Windows Plug and Play для встановлення вразливого або незахищеного програмного забезпечення від виробника та отримання системних привілеїв. Дослідження, представлене на конференції DEF CON 34 фахівцями Алехандро…

Lazarus використовувала Windows zero-day для атак на оборонні компанії

Lazarus використовувала Windows zero-day для атак на оборонні компанії 6

Північнокорейські хакери використовують вразливість нульового дня у Windows (CVE-2026-68820) для націлювання на компанії оборонного сектору в межах кампанії Operation Dream Job. Компанія Microsoft усунула цю вразливість у своїх оновленнях безпеки Patch Tuesday цього місяця, позначивши її як таку, що активно…

FBI: Зловмисники полюють на онлайн-акаунти заради крадіжки інтимних фото

FBI: Зловмисники полюють на онлайн-акаунти заради крадіжки інтимних фото 12

ФБР попереджає, що кіберзлочинці почали цілеспрямовано атакувати облікові записи дорослих та дітей у соціальних мережах та інших онлайн-сервісах з метою викрадення відвертих зображень або відео. Зловмисники можуть використовувати викрадений контент для шантажу жертв або продажу на кримінальних ринках. Вони також…

Атаки City-Forum зламують портали Salesforce і ServiceNow

Атаки City-Forum зламують портали Salesforce і ServiceNow 16

Триває кампанія з викрадення даних, яка використовує спеціалізовані інструменти для отримання інформації, доступної анонімним користувачам через портали клієнтів Salesforce Experience Cloud та ServiceNow. Кампанія з викрадення даних, яку компанія Reco, що спеціалізується на безпеці SaaS, назвала City-Forum, була відстежена до…

Android-шкідник оформлює позики та краде номери карток користувачів

Android-шкідник оформлює позики та краде номери карток користувачів 21

Новий шкідливий програмний забезпечений для Android під назвою WindRelay, що використовує технологію NFC, працює спільно з інструментом віддаленого адміністрування SpyNote (RAT), щоб викрадати дані платіжних карток та в реальному часі надсилати їх зловмисникам. Під час розслідування, проведеного компанією з кібербезпеки…

Зломщики використовують критичну вразливість Adobe Commerce для захоплення облікових записів клієнтів

Зломщики використовують критичну вразливість Adobe Commerce для захоплення облікових записів клієнтів 27

Виявлено спроби експлуатації критичної вразливості (CVE-2026-71362) у платформах електронної комерції Adobe Commerce та Magento, яка потенційно може дозволити зловмисникам викрадати облікові записи клієнтів. Ця вразливість класифікується як помилка неправильної авторизації, що може бути використана для “отримання підвищеного доступу до конфіденційних…

Сотні фейкових VPN-розширень Chrome перенаправляють трафік через проксі

Сотні фейкових VPN-розширень Chrome перенаправляють трафік через проксі 31

Понад 737 розширень для браузера, опублікованих у Chrome Web Store, видавали себе за відомі VPN та проксі-сервіси, але насправді перенаправляли трафік користувачів через проксі-сервери SOCKS5, якими керував один провайдер. Деякі з цих розширень імітували десятки відомих брендів, зокрема Proton VPN,…

Як фейкові віддалені працівники потрапляють у вашу компанію

Як фейкові віддалені працівники потрапляють у вашу компанію 35

Багато команд безпеки очікують, що вторгнення в корпоративну мережу відбудеться через фішинговий лист або вразливість. Однак деякі методи використовують процес найму для отримання легітимного доступу. У липні Державне Департамент США випустив попередження про північнокорейських ІТ-працівників, які видають себе за громадян…

Chrome захистить акаунти користувачів від крадіжки

Chrome захистить акаунти користувачів від крадіжки 38

У Google Chrome з’явилася нова функція, яка допоможе захистити облікові записи користувачів від захоплення. Вона працює з двофакторною автентифікацією, ключами доступу (passkeys) та іншими методами захисту. Компанія працювала над цим оновленням щонайменше з квітня, а тепер воно стало доступним у…