Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - СyberNews | IT Specialist
Añadido 06 dic. 2025

СyberNews | IT Specialist

@Cyber_news_ua
Número de suscriptores: 512
Fotos: 79
Enlaces: 694
Descripción:
Офіційний канал компанії IT Specialist https://my-itspecialist.com/

👥 Número de suscriptores

512
Promedio/Día:: -4
Promedio/Tiempo:: 0
Promedio/Mes:: +8

👁️ Vistas promedio por mensaje

412
Promedio/Día:: 529
Promedio/Tiempo:: 389
ERR: 80.47%

📊 Mensajes por Día

0.4
Último día: 0
Promedio semanal: 0.3
Promedio por día: 0.4

Historial de cambios de logotipo

Historial de cambios de nombre

СyberNews | IT Specialist 2026-06-09
СyberNews 2025-12-06

Historial de cambios de estado

Oficialmente no confirmado 2025-12-06

Muro

Estadísticas de telegram canal

👁 334 26-05-27 12:46
Microsoft відкрила RAMPART і Clarity для безпечної розробки AI-агентівКомпанія представила два відкриті інструменти — RAMPART і Clarity. Вони допомагають командам перевіряти безпеку AI-агентів ще під час розробки, а не лише після запуску.RAMPART — це фреймворк для тестування безпеки AI-агентів на базі Pytest та PyRIT. Він дозволяє створювати сценарії, які імітують атаки або перевіряють поведінку агента у ризикових ситуаціях.Зокрема, інструмент допомагає виявляти непрямі prompt injection, коли недовірені дані потрапляють до AI-системи через файл, електронний лист або вебсторінку. Також RAMPART може перевіряти ризики витоку даних і небажані зміни поведінки.Clarity працює на етапі проєктування. Він допомагає командам уточнювати цілі, перевіряти припущення, аналізувати можливі збої та фіксувати рішення до написання коду.Рекомендації для користувачів:• Тестуйте AI-агентів на етапі розробки, а не лише перед релізом.• Перевіряйте доступ агентів до файлів, пошти, вебсторінок та зовнішніх інструментів.• Документуйте ризики, припущення й рішення щодо безпеки.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 395 26-05-25 06:14
Вразливість Drupal Core відкриває шлях до атак на сайти з PostgreSQLDrupal випустив оновлення безпеки для CVE-2026-9082 у Drupal Core. Проблема стосується сайтів із базою даних PostgreSQL і може призвести до витоку даних, підвищення привілеїв або віддаленого виконання коду.Вразливість отримала оцінку CVSS 6.5. Вона міститься в API абстракції бази даних, який Drupal Core використовує для перевірки запитів і захисту від SQL-ін’єкцій.Через помилку зловмисник може надсилати спеціально сформовані запити та виконувати довільну SQL-ін’єкцію. Drupal зазначає, що експлуатація можлива навіть для анонімних користувачів, якщо сайт працює з PostgreSQL.Виправлення доступні у Drupal 11.3.10, 11.2.12, 11.1.10, 10.6.9, 10.5.10 та 10.4.10. Drupal 7 не вразливий, але гілки розробки 8 і 9 вже не підтримуються. Для них опубліковані лише тимчасові патчі без повного покриття безпеки.Рекомендації для користувачів:• Оновіть Drupal до підтримуваної виправленої версії.• Перевірте, чи використовує сайт PostgreSQL.• Не залишайте Drupal 8/9 у продуктивному середовищі без плану міграції.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 444 26-05-22 11:24
Microsoft попереджає про дві вразливості Defender, які використовують в атакахКомпанія повідомила про активну експлуатацію двох вразливостей у Defender. Одна дозволяє підвищити привілеї до SYSTEM, інша — може спричинити відмову в обслуговуванні.CVE-2026-41091 отримала оцінку CVSS 7.8. Проблема пов’язана з некоректною обробкою посилань перед доступом до файлів. Якщо зловмисник має локальний доступ до системи, він може використати помилку для підвищення привілеїв.Друга вразливість — CVE-2026-45498 із CVSS 4.0. Вона впливає на Microsoft Defender і може порушити роботу захисного компонента.Обидві проблеми внесені CISA до каталогу Known Exploited Vulnerabilities. Microsoft виправила їх у версіях Defender Antimalware Platform 1.1.26040.8 та 4.18.26040.7. Оновлення зазвичай встановлюються автоматично, але варто перевірити версію вручну.Рекомендації для користувачів:• Перевірте останні оновлення Defender.• Переконайтеся, що антивірусні бази та Malware Protection Engine оновлюються автоматично.• Обмежте локальні права користувачів і контролюйте підозрілу активність.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 417 26-05-20 15:19
GitHub розслідує витік понад 3800 внутрішніх репозиторіївGitHub перевіряє несанкціонований доступ до внутрішніх репозиторіїв після заяви угруповання TeamPCP про продаж вихідного коду та даних внутрішніх організацій компанії на кіберзлочинному форумі.За інформацією GitHub, інцидент пов’язаний зі зламом пристрою співробітника та шкідливим розширенням для Microsoft Visual Studio Code. Зловмисники могли отримати доступ лише до внутрішніх репозиторіїв GitHub. Доказів впливу на клієнтські організації, репозиторії чи дані користувачів зараз немає.Компанія вже локалізувала інцидент, розпочала екстрену ротацію критичних секретів і моніторить інфраструктуру на предмет подальшої активності. GitHub також заявила, що повідомить клієнтів через офіційні канали, якщо буде виявлено будь-який вплив на їхні дані.Рекомендації для користувачів:• Перевіряти розширення для середовищ розробки перед встановленням.• Вчасно оновлювати інструменти розробника та видаляти непотрібні плагіни.• Використовувати багатофакторну автентифікацію й регулярно оновлювати токени доступу.🔗Дізнайтеся більше за посиланням ПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 424 26-05-18 11:54
Шкідливе ПЗ fast16 роками фальсифікувало результати ядерних випробуваньФахівці Symantec та Carbon Black опублікували аналіз інструменту промислового саботажу fast16 на базі Lua. Дослідження підтвердило, що це шкідливе ПЗ було розроблене для прихованого викривлення результатів випробувань ядерної зброї.Ціль атаки — інженерний софт LS-DYNA та AUTODYN для моделювання вибухів. Вірус підміняв математичні розрахунки лише тоді, коли щільність матеріалу в симуляції перевищувала 30 г/см³ (поріг стиснення урану під час ядерного вибуху). ПЗ автоматично поширювалося локальною мережею, щоб усі сусідні інженерні станції видавали однакові хибні дані, але при цьому вірус не інфікував системи з певними встановленими продуктами безпеки.Розробку fast16 розпочали ще у 2005‑му — за два роки до появи відомого хробака Stuxnet. Інструмент згадувався у витоках The Shadow Brokers і пов’язується з угрупованням Equation Group.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 462 26-05-15 09:58
Microsoft підтвердила експлуатацію XSS-вразливості CVE-2026-42897 в Exchange ServerMicrosoft розкрила нову вразливість високого рівня (CVSS: 8.1 High) CVE-2026-42897 у локальних версіях Exchange Server. Корпорація офіційно позначила загрозу як таку, що вже експлуатується зловмисниками.Проблема виникає через некоректну нейтралізацію вхідних даних під час генерації вебсторінок (XSS), що створює умови для проведення спуфінг-атаки. Вектор атаки реалізується через спеціально створений електронний лист. Якщо жертва відкриває його у клієнті Outlook Web Access та виконує певні дії, хакер отримує можливість запустити довільний JavaScript-код безпосередньо в контексті браузера. Хто саме стоїть за кібератаками та які масштаби інцидентів — наразі невідомо.Загроза стосується виключно локальних серверів Exchange 2016, 2019 та Subscription Edition на будь-якому рівні оновлень. Хмарний сервіс Exchange Online залишається захищеним. Поки розробляється патч, Microsoft активувала тимчасовий захист: служба Exchange Emergency Mitigation автоматично блокує експлуатацію шляхом перезапису небезпечних URL-адрес.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 416 26-05-13 10:58
Злам на 3,65 ТБ: розробник Canvas заплатив викуп хакерам ShinyHuntersАмериканська компанія Instructure, яка володіє популярною освітньою платформою Canvas, уклала угоду з угрупованням ShinyHunters. Щоб запобігти витоку викрадених даних, розробник пішов на суперечливий крок і заплатив вимагачам викуп.Хакери проникли в мережу через неуточнену вразливість у системі запитів до служби підтримки середовища Free-for-Teacher і викрали 3,65 ТБ інформації. Атака зачепила майже 9 тисяч навчальних закладів: до рук зловмисників потрапило близько 275 мільйонів записів (імена, email-адреси, дані про реєстрацію та повідомлення). Під час другої хвилі атаки хакери навіть розмістили повідомлення про викуп на сторінках входу до Canvas у 330 інститутах.Instructure стверджує, що отримала від хакерів «цифрове підтвердження» знищення інформації. Вразливі акаунти тимчасово заблоковані, а токени доступу скинуті. Проте експерти з безпеки попереджають, що викрадених даних цілком достатньо для проведення потужних цілеспрямованих фішингових атак проти студентів і викладачів.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 383 26-05-11 12:52
Фейковий репозиторій OpenAI очолив тренди Hugging Face та поширив вірусДослідники HiddenLayer виявили на платформі Hugging Face шкідливий проєкт Open-OSS/privacy-filter. Він маскувався під офіційний інструмент OpenAI та заражав системи Windows.Зловмисники повністю скопіювали опис оригінальної моделі. Під час її запуску виконуються приховані скрипти, які непомітно активують PowerShell, запитують підвищення привілеїв через UAC та додають ШПЗ до списку винятків Windows Defender. Після цього завантажується викрадач даних, який збирає паролі з браузерів, файли криптогаманців, інформацію з Discord і робить знімки екрана. Цікаво, що вірус діє як «одноразовий» лаунчер і видаляє себе до перезавантаження системи, щоб не залишати слідів.Для маскування Rust-викрадач використовує сервіс JSON Keeper, уникає запуску у віртуальних машинах і пісочницях (sandbox), а також намагається вимкнути вбудовані механізми моніторингу Windows (AMSI та ETW). Експерти пов’язують інфраструктуру атаки з китайським хакерським угрупованням Silver Fox (трояном ValleyRAT) і вже виявили ще 6 подібних шкідливих репозиторіїв.Hugging Face вже видалив загрозу. Проте до блокування проєкт встиг очолити тренди платформи, зібравши 244 тисячі штучно накручених завантажень для створення ілюзії безпеки.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist
👁 384 26-05-06 12:12
Зловмисники використовують Microsoft Phone Link та CloudZ RAT для викрадення OTP-паролівДослідники Cisco Talos виявили нову кіберкампанію. Для атак хакери застосовують троян CloudZ RAT і спеціальний плагін Pheno. Їхня мета — викрадення облікових даних і одноразових кодів підтвердження (OTP-кодів) через перехоплення легітимної синхронізації між комп’ютером і смартфоном.Ланцюг зараження починається із завантаження підробленого файлу ConnectWise ScreenConnect. Після закріплення в системі розгортається плагін Pheno, який відстежує додаток Microsoft Phone Link і отримує доступ до його бази даних. Це дозволяє зловмисникам непомітно читати SMS та перехоплювати коди двофакторної автентифікації безпосередньо з комп'ютера, навіть не заражаючи телефон жертви.За даними експертів, кампанія залишається активною щонайменше з січня 2026 року, проте поки що невідомо, яке саме хакерське угруповання за нею стоїть.Рекомендації для користувачів: • Регулярно перевіряйте підключені пристрої у налаштуваннях Microsoft Phone Link і відключайте невідомі або неактивні сесії. • Не завантажуйте програмне забезпечення з неперевірених джерел. • Надавайте перевагу додаткам-автентифікаторам або апаратним ключам замість SMS для отримання кодів підтвердження.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛ ВІДВІДАТИ НАШ САЙТ#cybernews #cybersecurity #itspecialist
👁 466 26-04-29 13:57
Microsoft підтвердила активне використання уразливості Windows Shell CVE-2026-32202 у кібератакахФахівці компанії Microsoft зафіксували використання CVE-2026-32202 у атаках на системи Windows.  Уразливість у системі захисту дозволяє підробляти мережеві запити та отримувати доступ до конфіденційних даних через спеціально створені файли, які змушують Windows звертатися до віддалених ресурсів. Для успішної атаки достатньо, щоб користувач відкрив папку зі шкідливим LNK-файлом. На думку дослідників, проблема може бути пов’язана з неповним усуненням раніше виявленої уразливості безпеки. CVE-2026-32202 створює критичний ризик, який може призвести до витоку даних, зламу облікових записів і подальшого доступу до корпоративних чи домашніх систем. Microsoft вже випустила патчі для усунення CVE‑2026‑32202 у Windows 10, Windows 11 та Windows Server. Користувачам рекомендується терміново встановити оновлення безпеки через Windows Update, адже уразливість активно експлуатується у кібератаках.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist