VAPAN // News
Latest IT News
Follow the most important events in the cyber world. We cover current threats, discuss new trends, and provide expert analysis of key industry news.
Шість уразливостей у Protobuf дозволяють атакувати додатки на Node.js
Дослідники з інформаційної безпеки виявили пів десятка небезпечних уразливостей у популярній бібліотеці протобаф крапка джей ес (protobuf.js). Цей інструмент є широко вживаним інтерфейсом для роботи із протоколами передачі даних Protocol Buffers у середовищах розробки JavaScript та TypeScript. Успішна експлуатація знайдених помилок загрожує віддаленим виконанням довільного коду на серверах або повною зупинкою роботи вебдодатків.
Вразливість у Microsoft Defender дозволяє отримати найвищі права у Windows
Анонімний дослідник безпеки, відомий під псевдонімом Chaotic Eclipse, опублікував демонстраційний код експлойту для нової вразливості нульового дня у захиснику Microsoft Defender. Ця прогалина безпеки отримала кодову назву RoguePlanet. Вона становить значну загрозу, оскільки дозволяє зловмисникам отримати максимальні системні привілеї на повністю оновлених комп'ютерах під управлінням операційної системи Windows.
Через уразливість у ServiceNow хакери отримали доступ до систем клієнтів
Популярна хмарна платформа ServiceNow офіційно попередила своїх клієнтів про серйозний інцидент безпеки. Невідомі зловмисники зуміли виявити та проексплуатувати критичну вразливість у системі, що дозволило їм отримати несанкціонований доступ до конфіденційних даних на вразливих серверах компаній-клієнтів. Атака була спрямована на отримання розширених привілеїв усередині інфраструктури користувачів.
Anthropic випустила нову модель штучного інтелекту Claude Fable 5
Компанія Anthropic презентувала свою найновішу та найпотужнішу модель штучного інтелекту під назвою Claude Fable 5. Цей реліз став визначною подією у сфері технологій, оскільки розробники застосували нетиповий підхід до розповсюдження. Одну й ту саму базову модель було розділено на два окремі продукти, що різняться не технічними можливостями, а рівнем вбудованої безпеки та наявністю спеціальних класифікаторів.
Критична вразливість у VPN Check Point дозволяє обходити паролі користувачів
Відомий розробник рішень з інформаційної безпеки Check Point оприлюднив попередження про активну експлуатацію критичної уразливості у своїх продуктах для організації захищеного віддаленого доступу. Проблема зачіпає корпоративні мережі, де використовуються технології видаленого доступу та мобільного підключення, налаштовані на роботу із застарілим та виведеним з експлуатації протоколом обміну ключами першої версії.
Meta заблокувала фішингові атаки NSO Group у месенджері WhatsApp
Компанія Meta повідомила про успішне виявлення та блокування нових спроб цільового фішингу, пов'язаних із відомим ізраїльським розробником шпигунського програмного забезпечення NSO Group. Зловмисники намагалися ошукати користувачів, змушуючи їх переходити за шкідливими посиланнями на сторонні ресурси для подальшого зараження їхніх мобільних пристроїв.
Помилка в один символ у ядрі Linux дає права суперкористувача
Дослідники з інформаційної безпеки опублікували детальний опис та працюючий інструмент для експлуатації небезпечної уразливості в ядрі операційної системи Linux. Ця помилка виникає через використання пам'яті після її звільнення та дозволяє звичайному користувачу без особливих привілеїв підвищити свої права до рівня суперкористувача. Крім того, зловмисники можуть використовувати цю ваду для успішного виходу з ізольованого контейнера.
Критична уразливість у системі LiteLLM веде до виконання стороннього коду
Агентство з кібербезпеки США (CISA) додало уразливість в інструменті LiteLLM до свого каталогу відомих експлуатованих вразливостей. Рішення ухвалили на основі даних про активне використання помилки зловмисниками під час реальних атак.
Нове шпигунське програмне забезпечення Asin атакує мобільні пристрої Android
Дослідники з кібербезпеки виявили нову небезпечну шпигунську програму для мобільних пристроїв на базі операційної системи Android. Шкідливий софт отримав кодову назву Asin. За даними фахівців компанії ESET, головною ціллю зловмисників стали арабомовні користувачі.
Шкідливі хробаки IronWorm та Miasma атакували екосистему пакунків npm
В екосистемі репозиторію пакунків npm зафіксовано масштабну атаку на ланцюжок постачання. Зловмисники використали отруєні версії понад 50 легітимних бібліотек. Через ці пакунки поширювалися викрадач інформації IronWorm, написаний мовою Rust, а також нова версія саморозповсюджуваного хробака Miasma.
CTF Junior League: VAPAN став співорганізатором турніру з кібербезпеки
Команда VAPAN стала співорганізатором CTF Junior League, турніру з кібербезпеки для молоді. Фінал зібрав у Києві сотні школярів і студентів з усієї України, які цілий сезон вчилися зламувати й захищати інформаційні системи.
Хакерське угруповання UNC3753 атакувало компанії через вішинг та фізичний доступ
Фахівці з кібербезпеки оприлюднили подробиці фінансово вмотивованої кампанії з викрадення даних та вимагання грошей. За даними дослідників з компанії Mandiant та Групи аналізу загроз Google (Google Threat Intelligence Group), за атаками стоїть небезпечне угруповання під кодовою назвою UNC3753. Зловмисники атакували десятки юридичних та фінансових організацій у США.
Vapan newsletter
New articles on cybersecurity, attack breakdowns and practical advice for business. Every few weeks, no spam.
You can unsubscribe at any time.
