Source
СyberNews | IT Specialist | Команда IT Specialist зібрала для вас головні події тижня у сфері кібе...
435 Views/Reach
2026-07-20 14:24
Message №771
🔗Команда IT Specialist зібрала для вас головні події тижня у сфері кібербезпеки та IT. Коротко про найважливіше — далі. 🔹Sandworm застосовує фейкові CAPTCHA проти українців
Хакери російської воєнної розвідки почали використовувати підроблені перевірки CAPTCHA на скомпрометованих сайтах, аби змусити українських користувачів власноруч інфікувати свої компʼютери.
🔹У Gemini для Android виявили небезпечну вразливість
Прогалина в інтеграції ШІ дозволяє зловмисникам за наявності фізичного доступу до заблокованого смартфона надсилати SMS та повідомлення у WhatsApp через Gemini. 🔹Шкідливе ПЗ маскують під популярні проєкти на GitHub
Зловмисники створили мережу фейкових репозиторіїв, які імітують відомий відкритий код. Під виглядом легітимних програм розповсюджується інфостилер родини BoryptGrab для викрадення паролів розробників. 🔹Критична вразливість wp2shell у ядрі WordPress
У ядрі CMS виявлено прогалину wp2shell (оцінка 9.8 із 10), яка дозволяє виконувати довільний код без авторизації. Це дає хакерам змогу повністю перехопити контроль над сайтом.✔️Висновок тижня
Соціальна інженерія та вразливості в популярних платформах залишаються головною зброєю хакерів. Пам'ятайте: щоб захистити свої пристрої, замало лише оновлювати ПЗ. Не переходьте за підозрілими посиланнями, перевіряйте фейкові CAPTCHA та будьте уважні до будь-яких незвичних дій у мережі.#КіберНовини_ТрендиПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ
Хакери російської воєнної розвідки почали використовувати підроблені перевірки CAPTCHA на скомпрометованих сайтах, аби змусити українських користувачів власноруч інфікувати свої компʼютери.
🔹У Gemini для Android виявили небезпечну вразливість
Прогалина в інтеграції ШІ дозволяє зловмисникам за наявності фізичного доступу до заблокованого смартфона надсилати SMS та повідомлення у WhatsApp через Gemini. 🔹Шкідливе ПЗ маскують під популярні проєкти на GitHub
Зловмисники створили мережу фейкових репозиторіїв, які імітують відомий відкритий код. Під виглядом легітимних програм розповсюджується інфостилер родини BoryptGrab для викрадення паролів розробників. 🔹Критична вразливість wp2shell у ядрі WordPress
У ядрі CMS виявлено прогалину wp2shell (оцінка 9.8 із 10), яка дозволяє виконувати довільний код без авторизації. Це дає хакерам змогу повністю перехопити контроль над сайтом.✔️Висновок тижня
Соціальна інженерія та вразливості в популярних платформах залишаються головною зброєю хакерів. Пам'ятайте: щоб захистити свої пристрої, замало лише оновлювати ПЗ. Не переходьте за підозрілими посиланнями, перевіряйте фейкові CAPTCHA та будьте уважні до будь-яких незвичних дій у мережі.#КіберНовини_ТрендиПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ