Cybercalm
754 subscribers
170 photos
25 videos
5.75K links
Проект “Кібертиша” створений для інформування та допомоги звичайним користувачам, які не є фахівцями в ІТ-сфері, проте прагнуть вберегти себе, своїх дітей та батьків від загроз, що несе безмежний цифровий світ.

Веб-сайт: https://cybercalm.org
Download Telegram
📌 Небезпечний експлойт GhostDNS розкрито та частково знешкоджено

Дослідники отримали та проаналізували вихідний код експлойта GhostDNS (EK). GhostDNS використовується для зламу широкого кола моделей маршрутизаторів для полегшення фішингу для банківських облікових даних. Більшість заражених роутерів знаходяться в країнах Латинської Америки, але загалом масштаби розповсюдження шкідника в світі ще до кінця не відомі. Про це повідомили на SecurityWeek.

🔖 #фішинг #безпека_роутера #DNS #кейлогер #маршрутизатор #роутер #експлойт #GhostDNS #підміна_DNS

🔗 Детальніше: Небезпечний експлойт GhostDNS розкрито та частково знешкоджено
📌 Нова уразливість в ОС Android дозволяє перехоплювати контроль над додатками

Виявлено критичну уразливість ескалації привілеїв користувача, актуальну для пристроїв Android, яку назвали StrandHogg 2.0.

🔖 #Android #експлойт #експлуатація_уразливості #StrandHogg #StrandHogg_2_0

🔗 Детальніше: Нова уразливість в ОС Android дозволяє перехоплювати контроль над додатками
📌 Зламали iPhone 11 Pro Max на базі останньої версії iOS

Користувач Twitter, відомий під псевдонімом 08Tc3wBB, створив новий експлойт, що дозволяє зламати нову версію операційної системи iOS 13.6.1.

🔖 #Apple #iOS #злам #смартфони #експлойт #джейлбрейк #iPhone_11_Pro_Max

🔗 Детальніше: Зламали iPhone 11 Pro Max на базі останньої версії iOS
📌 Oracle випустила виправлення лазівки в безпеці, яку використовували хакери

Oracle випустила позапланове оновлення, що виправляє критичну уразливість в WebLogic Server.

🔖 #кібербезпека #уразливість #експлойт #Oracle #виправлення #WebLogic_Server

🔗 Детальніше: Oracle випустила виправлення лазівки в безпеці, яку використовували хакери
📌 Microsoft виправила 17 критичних уразливостей, одну з яких активно використовують хакери

Листопадовий набір патчів від Microsoft усуває переважно уразливості, що призводять до віддаленого виконання коду. При цьому частина таких шпарин у безпеці отримала статус критичних.

🔖 #Microsoft #хакери #уразливості #експлойт #виправлення_уразливостей

🔗 Детальніше: Microsoft виправила 17 критичних уразливостей, одну з яких активно використовують хакери
📌 Через уразливість нові iPhone досі можна зламати менше, ніж за хвилину

Уявіть, що Ви можете зламати кожен iPhone навколо Вас за лічені хвилини, якщо не за секунди. Це те, що зробив  Ян Бір, дослідник безпеки з Google, виявивши критичну уразливість в iOS від Apple.

🔖 #iphone #Apple #вразливість #експлойт #AWDL

🔗 Детальніше: Через уразливість нові iPhone досі можна зламати менше, ніж за хвилину
📌 Уразливість10-річної давнини досі присутня у більшості версій Linux

Дослідники безпеки з компанії Qualys виявили уразливість ескалації привілеїв в одній з основних службових програм, присутніх у всіх Unix-подібних операційних системах, включно з Linux різних дистрибутивів.

🔖 #Linux #уразливість #експлойт #виправлення_уразливості #переповнення_стеку #Sudo

🔗 Детальніше: Уразливість10-річної давнини досі присутня у більшості версій Linux
‌‌📌 З’явилася програма, яка дозволяє обійти захист у відомих браузерах

Індійський дослідник безпеки Rajvardhan Agarwal опублікував PoC-експлойт для недавно виявленої уразливості, що зачіпає Google Chrome, Microsoft Edge і інші браузери на движку Chromium, такі як Opera і Brave. За його словами, PoC-експлойт розроблений для уразливості, яку використовували на хакерських змаганнях Pwn2Own, які проходили минулого тижня.

🔖 #уразливість #експлойт #Chromium

🔗 Детальніше: З’явилася програма, яка дозволяє обійти захист у відомих браузерах
‌‌📌 Небезпечні уразливості у WhatsApp дозволяють хакеру перехоплювати Ваше листування

Розробники WhatsApp усунули дві небезпечні уразливості в Android-версії месенджера. Якщо зловмисник задіє ці дві уразливості в атаці, у нього з’явиться можливість виконати шкідливий код і віддалено зламати мобільний пристрій жертви.

🔖 #кібератака #хакери #месенджер #WhatsApp #витік_даних #уразливості #експлойт #виправлення_уразливості

🔗 Детальніше: Небезпечні уразливості у WhatsApp дозволяють хакеру перехоплювати Ваше листування
📌 Що таке вразливість нульового дня і чим вона небезпечна?

У більшості програм колись були баги. Але що, якщо ця помилка може відкрити лазівки, якими можуть скористатися хакери? А ще гірше, якщо розробники програмного забезпечення навіть не підозрюють про існування вразливості. Злочинці можуть зловживати цими прогалинами в безпеці місяцями або навіть роками, перш ніж хтось їх виправить. Отже, що таке ці вразливості нульового дня,…

🔖 #zero_day #атака_нульового_дня #експлойт #уразливості_нульового_дня

🔗 Детальніше: Що таке вразливість нульового дня і чим вона небезпечна?
📌 Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно

Microsoft рекламує свою функцію Windows Recall AI як необхідну для всіх, хто хоче згадати стару веб-сторінку або повідомлення. Але нові дані свідчать про те, що ця функція також може бути пов’язана з певними проблемами з безпекою.

🔖 #Microsoft #Recall_AI #TotalRecall #Windows #Windows_11 #експлойт #хакер

🔗 Детальніше: Етичний хакер випустив експлойт для зламу Recall AI від Microsoft і заявив, що це було не складно
📌 Нова загроза EvilVideo поширюється через відео в Telegram: що робити користувачам

Компанія ESET — лідер у галузі інформаційної безпеки — виявила загрозу EvilVideo, націлену на користувачів Telegram для Android. Шкідливий компонент поширюється під виглядом відео через групи та чати Telegram, використовуючи уразливість у популярному додатку.

🔖 #Android #ESET #EvilVideo #Telegram #експлойт

🔗 Детальніше: Нова загроза EvilVideo поширюється через відео в Telegram: що робити користувачам