Критичний збій безпеки у Windows 11 24H2: аналіз проблеми та шляхи вирішення

Невелика група людей спостерігає за жінкою за комп'ютером у сучасному офісі.

Служба безпеки Microsoft виявила критичну вразливість у останніх оновленнях Windows 11 версії 24H2. Проблема проявляється після встановлення квітневого кумулятивного оновлення KB5055523 та березневого попереднього оновлення KB5053656, викликаючи системний збій типу “синій екран смерті” (BSOD) з кодом помилки SECURE_KERNEL_ERROR. Технічний аналіз вразливості Згідно з офіційним звітом технічної команди Microsoft, системний збій характеризується кодом помилки 0x18B (SECURE_KERNEL_ERROR) … Read more

Критична кібератака на 4chan: детальний аналіз інциденту та його наслідків

Чоловік у строгому костюмі стоїть в кімнаті з комп'ютерами та серверами.

Популярний імейджборд 4chan зазнав серйозної кібератаки, внаслідок якої зловмисники з хакерського угруповання Soyjak party отримали повний адміністративний доступ до платформи. Інцидент становить значну загрозу для конфіденційності користувачів та демонструє критичні проблеми в системі безпеки ресурсу. Масштаби компрометації системи За результатами технічного аналізу, зловмисники отримали безпрецедентний рівень доступу до внутрішніх систем платформи. Серед скомпрометованих компонентів опинились … Read more

CA/Browser Forum анонсував радикальне скорочення терміну дії SSL/TLS сертифікатів

Ілюстрація, що порівнює календарі 2023 та 2029 з шахами бізнесу та фінансів.

CA/Browser Forum оголосив про безпрецедентне рішення щодо суттєвого скорочення терміну дії SSL/TLS сертифікатів. Згідно з прийнятим планом, до березня 2029 року максимальний період валідності цифрових сертифікатів становитиме лише 47 днів, що кардинально відрізняється від поточного стандарту в 398 днів. Це рішення знаменує новий етап у розвитку веб-безпеки та криптографічного захисту. Ініціатори та підтримка галузевих лідерів … Read more

Нова кіберзагроза: хакери крадуть криптовалюту через заражені бюджетні смартфони

Порівняння нормального і підробленого смартфона з криптовалютою.

Фахівці з кібербезпеки компанії “ДокторВеб” розкрили масштабну шкідливу кампанію, спрямовану на викрадення криптовалюти через підроблені бюджетні смартфони. Зловмисники впровадили шкідливий код у попередньо встановлений месенджер WhatsApp, використовуючи метод кліппінгу для перехоплення криптовалютних транзакцій. Механізм виявлення та поширення шкідливого ПЗ Кіберзагрозу було виявлено після численних звернень користувачів, які встановили антивірус Dr.Web Security Space на нові Android-пристрої. … Read more

Критична вразливість у Erlang/OTP загрожує безпеці серверних систем

Діаграма, що порівнює два підходи до зберігання даних з персонажами та технологіями.

Дослідницька група з Рурського університету Бохума виявила критичну вразливість безпеки у платформі Erlang/OTP, якій присвоєно ідентифікатор CVE-2025-32433. Вразливість отримала максимальну оцінку критичності 10.0 за шкалою CVSS, що свідчить про надзвичайно високий рівень загрози для інформаційних систем. Технічний аналіз вразливості Виявлена вразливість знаходиться в компоненті SSH-сервера Erlang/OTP – платформи, що широко використовується для розробки розподілених систем. … Read more

Масштабні вразливості загрожують мільярдам пристроїв: експерти з кібербезпеки б’ють на сполох

Замкнений замок з розсипаними деталями та зеленими цифровими елементами.

Фахівці з кібербезпеки виявили серію критичних вразливостей у ключових програмних продуктах, що потенційно загрожують мільярдам пристроїв по всьому світу. Одинадцять високоризикових вразливостей знайдено в системах Microsoft Windows, платформі віртуалізації VMware, оркестраторі контейнерів Kubernetes та веб-сервері Apache Tomcat. Ситуація вимагає негайного реагування, оскільки деякі з цих вразливостей вже активно використовуються зловмисниками. Системи Windows під прицілом кіберзагроз … Read more

Критичні вразливості в системах Apple: термінові оновлення безпеки для захисту користувачів

Пресконференція Apple, журналісти з камерами, великий логотип компанії.

Компанія Apple оприлюднила інформацію про виявлення двох критичних вразливостей нульового дня, які активно використовувались зловмисниками для проведення цільових атак. Уразливості зачіпають всі основні операційні системи компанії – iOS, macOS, tvOS, iPadOS та visionOS, що потребує негайного оновлення програмного забезпечення для забезпечення безпеки користувачів. Детальний аналіз виявлених вразливостей Перша критична вразливість (CVE-2025-31200) локалізована в компоненті CoreAudio … Read more

Microsoft повідомляє про особливості встановлення оновлень WinRE та посилення безпеки Windows

Схематичне зображення механізмів та елементів технології.

Компанія Microsoft випустила критично важливе повідомлення щодо особливостей встановлення квітневих оновлень Windows Recovery Environment (WinRE). Фахівці з кібербезпеки звертають особливу увагу на появу специфічної помилки та створення нової системної папки, що безпосередньо пов’язані з удосконаленням механізмів захисту операційної системи. Технічні деталі встановлення оновлень WinRE та можливі проблеми Оновлення KB5057589 для Windows 10 (версії 22H2 та … Read more

Слопсквотинг – новітня кіберзагроза, пов’язана з ШІ-системами розробки коду

Постер з візуалізацією штучного інтелекту та комп'ютерної безпеки.

Експерти з кібербезпеки виявили принципово новий тип загроз для ланцюгів постачання програмного забезпечення – слопсквотинг (slopsquatting). Цей вектор атак безпосередньо пов’язаний із широким впровадженням генеративних систем штучного інтелекту в процеси розробки програмного забезпечення та їхньою схильністю генерувати посилання на неіснуючі програмні пакети. Природа та механізм слопсквотингу Термін “слопсквотинг”, запропонований фахівцем з інформаційної безпеки Сетом Ларсоном, … Read more

Безпрецедентний витік медичних даних у США: хакери отримали доступ до інформації 1,6 млн пацієнтів

Сучасна лабораторія з вченими, комп'ютерами та прозорими екранами.

Американська некомерційна організація Laboratory Services Cooperative (LSC) повідомила про масштабний інцидент кібербезпеки, внаслідок якого було скомпрометовано конфіденційні дані понад 1,6 мільйона пацієнтів. Цей випадок став одним із найсерйозніших порушень захисту медичної інформації за останні роки та викликав значне занепокоєння щодо безпеки персональних даних у галузі охорони здоров’я. Хронологія та масштаби кіберінциденту Фахівці з кібербезпеки LSC … Read more