<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>баги &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/bagy/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 22 Jul 2026 10:33:31 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>баги &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>macOS Tahoe: що з нею не так?</title>
		<link>https://cybercalm.org/macos-catalina-shho-z-neyu-ne-tak/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Tue, 07 Oct 2025 06:00:16 +0000</pubDate>
				<category><![CDATA[Огляди]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[оновлення ОС]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=97021</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/10/06192224/apple-wwdc25-macos-tahoe-26-lifestyle-03-250609_big.jpg.large_2x-1968197100.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/macos-catalina-shho-z-neyu-ne-tak/">macOS Tahoe: що з нею не так?</a></p>
<p>Коли Apple випустила macOS 26 Tahoe 15 вересня 2025 року, користувачі очікували на чергову еволюцію улюбленої операційної системи. Проте вже через три тижні після релізу стає зрозуміло: цей запуск виявився одним із найпроблемніших за останні роки. Проблеми з встановленням та оновленням Перші проблеми почалися ще на етапі встановлення. Власники Mac Studio з процесором M3 Ultra [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/macos-catalina-shho-z-neyu-ne-tak/">macOS Tahoe: що з нею не так?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/10/06192224/apple-wwdc25-macos-tahoe-26-lifestyle-03-250609_big.jpg.large_2x-1968197100.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/macos-catalina-shho-z-neyu-ne-tak/">macOS Tahoe: що з нею не так?</a></p>
<p>Коли Apple випустила macOS 26 Tahoe 15 вересня 2025 року, користувачі очікували на чергову еволюцію улюбленої операційної системи. Проте вже через три тижні після релізу стає зрозуміло: цей запуск виявився одним із найпроблемніших за останні роки.<span id="more-97021"></span></p>
<h2>Проблеми з встановленням та оновленням</h2>
<p>Перші проблеми почалися ще на етапі встановлення. Власники Mac Studio з процесором M3 Ultra зіткнулися з критичним багом, який повністю блокує можливість оновлення до Tahoe. За даними <a href="https://www.macrumors.com/2025/09/17/macos-tahoe-m3-ultra-mac-studio-bug/" target="_blank" rel="noopener">MacRumors</a>, інсталятор завантажує драйвер для Apple Neural Engine, але потім перевірка обладнання провалюється і процес установки аварійно завершується.</p>
<p>Інші користувачі скаржаться на проблеми з нестачею вільного місця та зависання під час підготовки оновлення. Деякі додатки, такі як Adobe та OBS Studio, взагалі відмовляються запускатися після апгрейду системи.</p>
<h2>Нестабільна робота додатків</h2>
<p>Сумісність програмного забезпечення стала справжнім головним болем. На форумах <a href="https://discussions.apple.com/thread/256142776?sortBy=rank" target="_blank" rel="noopener">Apple Community</a> користувачі повідомляють про випадкові збої та дивну поведінку програм. Firefox раптово втрачає збережені автозаповнення, Linear Mouse відмовляється запускатися навіть при ручному запуску, а деякі вікна браузерів стають повністю недоступними.</p>
<p>Додаток Preview несподівано вилітає при використанні, а нова заміна Launchpad — додаток Apps — не показує всі встановлені програми. Spotlight тепер часто повертає лише результати веб-пошуку, ігноруючи локальні файли.</p>
<h2>Liquid Glass: краса чи каламутність?</h2>
<p>Новий дизайн <a href="https://cybercalm.org/liquid-glass-vid-apple-yak-pom-yakshyty/">Liquid Glass</a>, який Apple позиціонує як революційний, викликав неоднозначну реакцію. Прозорі панелі та ефекти заломлення світла виглядають вражаюче на маркетингових матеріалах, але в реальному використанні створюють проблеми з читабельністю та навігацією.</p>
<p>На форумі Apple Community один користувач зазначає численні проблеми з дизайном та інтерфейсом, включно з некоректним відображенням елементів та складністю орієнтації в оновленому середовищі.</p>
<h2>Прощавай, FireWire та інші технології</h2>
<p>Apple офіційно поховала підтримку FireWire у Tahoe, що стало неприємною несподіванкою для користувачів професійного обладнання. Хоча технологія застаріла, багато студій звукозапису та відеомонтажу все ще покладаються на пристрої з цим інтерфейсом.</p>
<p>Підтримка AFS теж йде в минуле — хоч і не відразу, а в наступній версії, але попередження вже прозвучало.</p>
<h2>Time Machine та проблеми з резервним копіюванням</h2>
<p>Користувачі повідомляють про серйозні проблеми з Time Machine. Зовнішні диски для резервного копіювання, які ідеально працювали в macOS Sequoia, тепер не відображаються у Finder після оновлення до Tahoe. При цьому <code>diskutil</code> підтверджує, що диски присутні та не пошкоджені.</p>
<h2>Батарея та продуктивність</h2>
<p>Як і після багатьох великих оновлень, користувачі скаржаться на погіршення часу автономної роботи та тимчасові просідання продуктивності. Поки незрозуміло, чи це стандартна поведінка після індексування системи, чи справжні баги macOS Tahoe.</p>
<h2>Чому експерти радять зачекати</h2>
<p>Технічний блог <a href="https://osxdaily.com/2025/09/19/why-im-holding-off-on-upgrading-to-macos-tahoe-26-for-now/" target="_blank" rel="noopener">OSXDaily</a> прямо заявляє про рішення відкласти оновлення до виходу перших патчів. Автор зазначає, що хоча деякі скарги можуть бути типовими для будь-якого великого оновлення, кількість та серйозність проблем у Tahoe перевищує звичайний рівень.</p>
<p>На форумі <a href="https://forums.macrumors.com/threads/macos-tahoe-bug-reports.2467138/" target="_blank" rel="noopener">MacRumors</a> користувачі називають це &#8220;найбагатішим на баги оновленням macOS за весь час&#8221;, порівнюючи з легендарно проблемними Mac OS 8 та OS X Lion.</p>
<h2>Що робить Apple?</h2>
<p>Apple випустила перше оновлення, яке виправило критичний баг з Mac Studio M3 Ultra, але більшість фундаментальних проблем залишаються невирішеними. Компанія продовжує збирати звіти про помилки через офіційні канали та форуми.</p>
<h2>Рекомендації</h2>
<p>Якщо ваш Mac зараз працює стабільно на попередній версії системи — краще зачекайте з оновленням до виходу macOS Tahoe 26.1 або навіть 26.2. Для тих, хто вже встановив систему і зіткнувся з проблемами, існує можливість відкату до попередньої версії через Time Machine.</p>
<p>macOS Tahoe нагадує, що навіть Apple не застрахована від поспішних релізів. Амбітний редизайн та нові функції виявилися недостатньо протестованими, а користувачі змушені виконувати роль бета-тестерів. Залишається сподіватися, що наступні оновлення виправлять ситуацію та Tahoe стане такою системою, якою мала бути з самого початку.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/macos-catalina-shho-z-neyu-ne-tak/">macOS Tahoe: що з нею не так?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/10/06192224/apple-wwdc25-macos-tahoe-26-lifestyle-03-250609_big.jpg.large_2x-1968197100.jpg" />	</item>
		<item>
		<title>ТОП-10 найбільш небезпечних помилок програмування</title>
		<link>https://cybercalm.org/top-10-nebezpechnyh-pomylok-programuvannya/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 30 Jul 2025 12:00:28 +0000</pubDate>
				<category><![CDATA[Статті]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[помилка]]></category>
		<category><![CDATA[програмне забезпечення]]></category>
		<category><![CDATA[програмування]]></category>
		<category><![CDATA[розробка]]></category>
		<category><![CDATA[уразливості]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=95791</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/30130039/programming.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/top-10-nebezpechnyh-pomylok-programuvannya/">ТОП-10 найбільш небезпечних помилок програмування</a></p>
<p>Програмне забезпечення керує критичною інфраструктурою — від банківських систем до ядерних об&#8217;єктів, отже питання безпеки коду стає надважливим. Кожен рік кіберзлочинці завдають мільярдних збитків, експлуатуючи вразливості, які часто виникають через прості помилки програмування. Ця стаття розглядає найбільш критичні помилки, які роблять розробники, створюючи потенційні &#8220;чорні ходи&#8221; для хакерів. Розуміння цих помилок — перший крок до [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/top-10-nebezpechnyh-pomylok-programuvannya/">ТОП-10 найбільш небезпечних помилок програмування</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/30130039/programming.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/top-10-nebezpechnyh-pomylok-programuvannya/">ТОП-10 найбільш небезпечних помилок програмування</a></p>
<p>Програмне забезпечення керує критичною інфраструктурою — від банківських систем до ядерних об&#8217;єктів, отже питання безпеки коду стає надважливим. Кожен рік кіберзлочинці завдають мільярдних збитків, експлуатуючи вразливості, які часто виникають через прості помилки програмування.<span id="more-95791"></span></p>
<p>Ця стаття розглядає найбільш критичні помилки, які роблять розробники, створюючи потенційні &#8220;чорні ходи&#8221; для хакерів. Розуміння цих помилок — перший крок до написання безпечного коду.</p>
<h2>1. SQL-ін&#8217;єкції: коли база даних стає зброєю проти вас</h2>
<p>SQL-ін&#8217;єкція залишається однією з найпоширеніших та найнебезпечніших вразливостей. Вона виникає, коли програма формує SQL-запити, безпосередньо підставляючи в них дані від користувача без належної перевірки.</p>
<h3>Як це працює</h3>
<p>Уявіть просту форму входу, де програма перевіряє логін та пароль таким чином:</p>
<pre><code class="language-sql">SELECT * FROM users WHERE username = '$username' AND password = '$password'
</code></pre>
<p>Якщо зловмисник введе як ім&#8217;я користувача рядок <code>admin' --</code>, запит перетвориться на:</p>
<pre><code class="language-sql">SELECT * FROM users WHERE username = 'admin' --' AND password = ''
</code></pre>
<p>Символи <code>--</code> в SQL означають початок коментаря, тому перевірка пароля просто ігнорується. Атакуючий отримує доступ до облікового запису адміністратора без знання пароля.</p>
<h3>Наслідки</h3>
<p>SQL-ін&#8217;єкції можуть призвести до:</p>
<ul>
<li>Крадіжки всієї бази даних</li>
<li>Видалення критичних даних</li>
<li>Модифікації записів (наприклад, зміни балансів рахунків)</li>
<li>Отримання повного контролю над сервером бази даних</li>
</ul>
<h3>Як запобігти</h3>
<p>Головне правило — ніколи не довіряйте даним від користувача. Використовуйте параметризовані запити або підготовлені вирази (prepared statements), які розділяють SQL-код від даних:</p>
<pre><code class="language-python"><strong># Правильно</strong>
cursor.execute("SELECT * FROM users WHERE username = ? AND password = ?", (username, password))

<strong># Неправильно</strong>
cursor.execute(f"SELECT * FROM users WHERE username = '{username}' AND password = '{password}'")
</code></pre>
<h2>2. Переповнення буфера: коли пам&#8217;ять виходить з-під контролю</h2>
<p>Переповнення буфера — це класична вразливість, особливо характерна для мов програмування низького рівня, таких як C та C++. Вона виникає, коли програма записує дані за межі виділеного буфера пам&#8217;яті.</p>
<h3>Механізм експлуатації</h3>
<p>Коли програма виділяє буфер фіксованого розміру, але не перевіряє розмір даних, що записуються:</p>
<pre><code class="language-c">char buffer[10];
strcpy(buffer, user_input); <strong>// Небезпечно!
</strong></code></pre>
<p>Якщо <code>user_input</code> містить більше 10 символів, зайві дані перезапишуть сусідні ділянки пам&#8217;яті. Це може включати адреси повернення функцій, що дозволяє атакуючому перенаправити виконання програми на свій код.</p>
<h3>Чому це критично</h3>
<p>Переповнення буфера може дозволити:</p>
<ul>
<li>Виконання довільного коду з правами програми</li>
<li>Обхід механізмів аутентифікації</li>
<li>Крах програми (DoS-атака)</li>
<li>Ескалацію привілеїв до рівня системного адміністратора</li>
</ul>
<h3>Методи захисту</h3>
<p>Використовуйте безпечні функції, які враховують розмір буфера:</p>
<pre><code class="language-c"><strong>// Замість strcpy використовуйте strncpy</strong>
strncpy(buffer, user_input, sizeof(buffer) - 1);
buffer[sizeof(buffer) - 1] = '\0';

<strong>// Або ще краще - безпечні функції з перевіркою меж</strong>
strlcpy(buffer, user_input, sizeof(buffer));
</code></pre>
<p>Також важливо використовувати сучасні механізми захисту на рівні компілятора та операційної системи: <a href="https://learn.microsoft.com/en-us/windows/win32/memory/data-execution-prevention" target="_blank" rel="noopener">DEP</a> (Data Execution Prevention), <a href="https://uk.wikipedia.org/wiki/ASLR" target="_blank" rel="noopener">ASLR</a> (Address Space Layout Randomization), та canary values.</p>
<h2>3. Cross-Site Scripting (XSS): коли браузер стає ворогом</h2>
<p>XSS-атаки дозволяють зловмисникам впроваджувати JavaScript-код на веб-сторінки, які переглядають інші користувачі. Це одна з найпоширеніших вразливостей веб-додатків.</p>
<h3>Види XSS</h3>
<p><strong>Reflected XSS</strong>: зловмисний скрипт передається через URL або форму і одразу виконується:</p>
<pre><code class="language-html"><strong>&lt;!-- Вразливий код --&gt;</strong>
&lt;p&gt;Результати пошуку для: &lt;?php echo $_GET['search']; ?&gt;&lt;/p&gt;

<strong>&lt;!-- Атака через URL --&gt;</strong>
site.com/search?q=&lt;script&gt;steal_cookies()&lt;/script&gt;
</code></pre>
<p><strong>Stored XSS</strong>: зловмисний код зберігається на сервері (наприклад, у коментарях) і виконується кожного разу, коли хтось переглядає сторінку.</p>
<p><strong>DOM-based XSS</strong>: атака відбувається повністю на стороні клієнта через маніпуляції з DOM.</p>
<h3>Потенційна шкода</h3>
<p>XSS може призвести до:</p>
<ul>
<li>Крадіжки сесійних cookies та викрадення облікових записів</li>
<li>Фішингових атак від імені довіреного сайту</li>
<li>Встановлення кейлогерів для крадіжки паролів</li>
<li>Поширення хробаків через соціальні мережі</li>
</ul>
<h3>Захист від XSS</h3>
<p>Основний принцип — екранування всіх даних перед виведенням:</p>
<pre><code class="language-javascript"><strong>// Функція для безпечного виведення тексту</strong>
function escapeHtml(text) {
    const map = {
        '&amp;': '&amp;amp;',
        '&lt;': '&amp;lt;',
        '&gt;': '&amp;gt;',
        '"': '&amp;quot;',
        "'": '&amp;#039;'
    };
    return text.replace(/[&amp;&lt;&gt;"']/g, m =&gt; map[m]);
}

// Використання
document.getElementById('output').textContent = userInput; <strong>// Безпечно</strong>
// АБО
document.getElementById('output').innerHTML = escapeHtml(userInput);
</code></pre>
<p>Також важливо використовувати <strong>Content Security Policy (CSP)</strong> заголовки для обмеження виконання скриптів.</p>
<h2>4. Небезпечна десеріалізація: коли дані стають кодом</h2>
<p>Десеріалізація — це процес перетворення даних (наприклад, JSON, XML, бінарних форматів) назад в об&#8217;єкти програми. Небезпечна десеріалізація виникає, коли програма десеріалізує дані з ненадійних джерел без належної перевірки.</p>
<h3>Приклад атаки</h3>
<p>У багатьох мовах програмування (Java, Python, PHP) десеріалізація може викликати виконання коду:</p>
<pre><code class="language-python">import pickle
<strong># НІКОЛИ не робіть так з даними від користувача!</strong>
user_data = request.get_data()
obj = pickle.loads(user_data) <strong> # Небезпечно!
</strong></code></pre>
<p>Атакуючий може створити спеціально сформований об&#8217;єкт, який при десеріалізації виконає довільний код.</p>
<h3>Масштаб проблеми</h3>
<p>Небезпечна десеріалізація може дозволити:</p>
<ul>
<li>Віддалене виконання коду (RCE)</li>
<li>Повний контроль над сервером</li>
<li>Обхід логіки додатку</li>
<li>DoS-атаки через створення ресурсомістких об&#8217;єктів</li>
</ul>
<h3>Рекомендації щодо захисту</h3>
<p>Найкращий захист — уникати десеріалізації даних від користувачів. Якщо це неможливо:</p>
<pre><code class="language-python"><strong># Використовуйте безпечні формати даних</strong>
import json
user_data = request.get_json()  # JSON безпечніший за pickle

<strong># Валідуйте структуру даних</strong>
schema = {
    "type": "object",
    "properties": {
        "name": {"type": "string"},
        "age": {"type": "number"}
    }
}
validate(user_data, schema)
</code></pre>
<h2>5. Облікові дані зашиті в код: відкриті двері для атакуючих</h2>
<p>Зберігання паролів, API-ключів та інших секретів прямо в коді — це як залишити ключі під килимком. Це одна з найпростіших для виявлення, але досі дуже поширена помилка.</p>
<h3>Чому це проблема</h3>
<pre><code class="language-python"><strong># НІКОЛИ не робіть так!</strong>
DATABASE_PASSWORD = "SuperSecret123"
API_KEY = "sk-1234567890abcdef"

def connect_to_database():
    return psycopg2.connect(
        host="db.example.com",
        password=DATABASE_PASSWORD
    )
</code></pre>
<p>Проблеми:</p>
<ul>
<li>Секрети потрапляють у систему контролю версій (Git)</li>
<li>Будь-хто з доступом до коду отримує доступ до ресурсів</li>
<li>Неможливо змінити паролі без зміни коду</li>
<li>Складно використовувати різні облікові дані для різних середовищ</li>
</ul>
<h3>Наслідки витоку</h3>
<p>Жорстко закодовані секрети можуть призвести до:</p>
<ul>
<li>Несанкціонованого доступу до баз даних</li>
<li>Використання платних API за ваш рахунок</li>
<li>Компрометації всієї інфраструктури</li>
<li>Витоку конфіденційних даних клієнтів</li>
</ul>
<h3>Правильний підхід</h3>
<p>Використовуйте змінні середовища або спеціалізовані сервіси управління секретами:</p>
<pre><code class="language-python">import os
from dotenv import load_dotenv

<strong># Завантаження з файлу .env (не комітіть його!)</strong>
load_dotenv()

DATABASE_PASSWORD = os.environ.get('DATABASE_PASSWORD')
API_KEY = os.environ.get('API_KEY')

<strong># Або використовуйте сервіси управління секретами</strong>
# AWS Secrets Manager, HashiCorp Vault, Azure Key Vault
</code></pre>
<h2>6. Відсутність перевірки та валідації вхідних даних</h2>
<p>&#8220;Ніколи не довіряйте даним від користувача&#8221; — це мантра безпечного програмування. Відсутність належної валідації вхідних даних є коренем багатьох вразливостей.</p>
<h3>Типові помилки</h3>
<pre><code class="language-javascript">// Поганий приклад
app.post('/transfer', (req, res) =&gt; {
    const amount = req.body.amount;
    const toAccount = req.body.toAccount;
    
    // Прямо використовуємо дані без перевірки
    transferMoney(amount, toAccount);
});
</code></pre>
<p>Проблеми:</p>
<ul>
<li>Що якщо amount = -1000? (негативний переказ = крадіжка)</li>
<li>Що якщо amount = &#8220;not_a_number&#8221;?</li>
<li>Що якщо toAccount не існує або має неправильний формат?</li>
</ul>
<h3>Комплексний підхід до валідації</h3>
<pre><code class="language-javascript"><strong>// Правильний підхід</strong>
app.post('/transfer', (req, res) =&gt; {
    const amount = parseFloat(req.body.amount);
    const toAccount = req.body.toAccount;
    
    <strong>// Валідація типу та діапазону</strong>
    if (isNaN(amount) || amount &lt;= 0 || amount &gt; 10000) {
        return res.status(400).json({error: "Invalid amount"});
    }
    
    <strong>// Валідація формату</strong>
    if (!/^\d{10}$/.test(toAccount)) {
        return res.status(400).json({error: "Invalid account number"});
    }
    
    <strong>// Додаткова бізнес-логіка</strong>
    if (amount &gt; getUserBalance(req.user)) {
        return res.status(400).json({error: "Insufficient funds"});
    }
    
    transferMoney(amount, toAccount);
});
</code></pre>
<h3>Принципи безпечної валідації</h3>
<p>Завжди перевіряйте:</p>
<ul>
<li>Тип даних (число, рядок, масив)</li>
<li>Діапазон значень (мінімум, максимум)</li>
<li>Формат (регулярні вирази для email, телефонів)</li>
<li>Довжину рядків</li>
<li>Наявність обов&#8217;язкових полів</li>
<li>Бізнес-правила (чи має користувач право на цю операцію)</li>
</ul>
<h2>7. Небезпечне використання криптографії</h2>
<p><a href="https://cybercalm.org/shho-take-kryptografiya-i-yak-vona-pratsyuye/">Криптографія</a> — це складно. Навіть досвідчені розробники часто роблять помилки, які повністю нівелюють захист.</p>
<h3>Типові помилки</h3>
<p><strong>Використання слабких алгоритмів:</strong></p>
<pre><code class="language-python">import hashlib
<strong># НЕ використовуйте MD5 або SHA1 для паролів!</strong>
password_hash = hashlib.md5(password.encode()).hexdigest()
</code></pre>
<p><strong>Власні криптографічні рішення:</strong></p>
<pre><code class="language-python"><strong># НІКОЛИ не придумуйте власну криптографію!</strong>
def my_encrypt(text):
    return ''.join(chr(ord(c) + 3) for c in text)<strong>  # Це НЕ шифрування!
</strong></code></pre>
<p><strong>Неправильне зберігання паролів:</strong></p>
<pre><code class="language-python"># Погано - просте хешування
password_hash = hashlib.sha256(password.encode()).hexdigest()

# Добре - з сіллю та повільним алгоритмом
import bcrypt
password_hash = bcrypt.hashpw(password.encode(), bcrypt.gensalt())
</code></pre>
<h3>Наслідки поганої криптографії</h3>
<ul>
<li>Паролі можуть бути зламані за лічені хвилини</li>
<li>&#8220;Зашифровані&#8221; дані легко розшифровуються</li>
<li>Підробка цифрових підписів</li>
<li><a href="https://cybercalm.org/shho-take-ataka-man-in-the-middle-ta-yak-sebe-zahystyty/">Man-in-the-middle</a> атаки</li>
</ul>
<h3>Правильний підхід</h3>
<pre><code class="language-python"><strong># Для паролів використовуйте bcrypt, scrypt або Argon2</strong>
import bcrypt

def hash_password(password):
    return bcrypt.hashpw(password.encode(), bcrypt.gensalt(rounds=12))

def verify_password(password, hash):
    return bcrypt.checkpw(password.encode(), hash)

<strong># Для шифрування використовуйте перевірені бібліотеки</strong>
from cryptography.fernet import Fernet

key = Fernet.generate_key()
cipher = Fernet(key)
encrypted = cipher.encrypt(data.encode())
decrypted = cipher.decrypt(encrypted).decode()
</code></pre>
<h2>8. Проблеми з аутентифікацією та управлінням сесіями</h2>
<p>Навіть якщо ви правильно перевіряєте паролі, помилки в управлінні сесіями можуть звести нанівець всі зусилля з безпеки.</p>
<h3>Поширені вразливості</h3>
<p><strong>Передбачувані токени сесій:</strong></p>
<pre><code class="language-python"><strong># Погано - передбачуваний ID</strong>
session_id = str(user_id) + str(int(time.time()))

<strong># Добре - криптографічно стійкий випадковий токен</strong>
import secrets
session_id = secrets.token_urlsafe(32)
</code></pre>
<p><strong>Відсутність таймаутів:</strong></p>
<pre><code class="language-python"><strong># Сесії повинні мати обмежений термін дії</strong>
SESSION_TIMEOUT = 3600  # 1 година
if time.time() - session['created_at'] &gt; SESSION_TIMEOUT:
    invalidate_session(session_id)
</code></pre>
<p><strong>Незахищена передача:</strong></p>
<ul>
<li>Використання HTTP замість HTTPS</li>
<li>Відсутність флагів Secure та HttpOnly для cookies</li>
<li>Передача токенів у URL</li>
</ul>
<h3>Комплексний захист сесій</h3>
<pre><code class="language-python"><strong># Правильне налаштування cookies</strong>
response.set_cookie(
    'session_id',
    session_token,
    secure=True,        # Тільки через HTTPS
    httponly=True,      # Недоступний для JavaScript
    samesite='Strict',  # Захист від CSRF
    max_age=3600        # Термін дії
)

<strong># Регенерація ID сесії після входу</strong>
def login_user(username, password):
    if verify_credentials(username, password):
        # Створюємо нову сесію для запобігання session fixation
        old_session_data = get_session_data()
        invalidate_current_session()
        new_session_id = create_new_session()
        restore_session_data(new_session_id, old_session_data)
</code></pre>
<h2>9. Race Conditions: коли час має значення</h2>
<p>Race conditions виникають, коли результат виконання програми залежить від порядку або часу виконання операцій. У багатопоточних або розподілених системах це може призвести до серйозних проблем безпеки.</p>
<h3>Класичний приклад</h3>
<pre><code class="language-python"><strong># Вразливий код для зняття грошей</strong>
def withdraw(amount):
    balance = get_balance()
    if balance &gt;= amount:
        # Між перевіркою та оновленням може пройти час!
        time.sleep(0.1)  # Імітація затримки
        new_balance = balance - amount
        update_balance(new_balance)
        return True
    return False
</code></pre>
<p>Якщо два запити прийдуть одночасно, обидва можуть пройти перевірку до того, як баланс буде оновлений, дозволяючи зняти більше грошей, ніж є на рахунку.</p>
<h3>Експлуатація в реальному світі</h3>
<p>Race conditions можуть дозволити:</p>
<ul>
<li>Подвійне використання промокодів або купонів</li>
<li>Перевищення лімітів (наприклад, кількості спроб входу)</li>
<li>Обхід перевірок безпеки</li>
<li>Дублювання транзакцій</li>
</ul>
<h3>Методи захисту</h3>
<pre><code class="language-python">import threading

<strong># Використання блокувань</strong>
balance_lock = threading.Lock()

def withdraw_safe(amount):
    with balance_lock:
        balance = get_balance()
        if balance &gt;= amount:
            new_balance = balance - amount
            update_balance(new_balance)
            return True
    return False

<strong># Або використання транзакцій бази даних</strong>
def withdraw_atomic(amount):
    with database.transaction():
        # База даних гарантує атомарність
        cursor.execute("""
            UPDATE accounts 
            SET balance = balance - %s 
            WHERE id = %s AND balance &gt;= %s
        """, (amount, account_id, amount))
        return cursor.rowcount &gt; 0
</code></pre>
<h2>10. Недостатнє логування та моніторинг</h2>
<p>Відсутність належного логування — це як керувати автомобілем із зав&#8217;язаними очима. Ви не знаєте, що відбувається, поки не станеться катастрофа.</p>
<h3>Чому це критично</h3>
<p>Без логування ви не можете:</p>
<ul>
<li>Виявити атаки в реальному часі</li>
<li>Розслідувати інциденти</li>
<li>Зрозуміти масштаб компрометації</li>
<li>Довести факт атаки для правоохоронних органів</li>
</ul>
<h3>Що потрібно логувати</h3>
<pre><code class="language-python">import logging
from datetime import datetime

<strong># Налаштування логування</strong>
logging.basicConfig(
    level=logging.INFO,
    format='%(asctime)s - %(name)s - %(levelname)s - %(message)s',
    handlers=[
        logging.FileHandler('security.log'),
        logging.StreamHandler()
    ]
)

security_logger = logging.getLogger('security')

<strong># Логування спроб аутентифікації</strong>
def login(username, password, ip_address):
    if verify_credentials(username, password):
        security_logger.info(f"Successful login: user={username}, ip={ip_address}")
        return create_session(username)
    else:
        security_logger.warning(f"Failed login attempt: user={username}, ip={ip_address}")
        # Додаткова логіка для виявлення брутфорсу
        check_brute_force(username, ip_address)
        return None

<strong># Логування критичних операцій</strong>
def delete_user_data(user_id, admin_id):
    security_logger.critical(
        f"Data deletion: target_user={user_id}, admin={admin_id}, "
        f"timestamp={datetime.utcnow().isoformat()}"
    )
    # Виконання операції
</code></pre>
<h3>Що НЕ логувати</h3>
<p>Ніколи не записуйте в логи:</p>
<ul>
<li>Паролі (навіть хешовані)</li>
<li>Номери кредитних карток</li>
<li>Персональні дані без необхідності</li>
<li>Токени доступу та API-ключі</li>
</ul>
<h3>Моніторинг та алерти</h3>
<pre><code class="language-python"><strong># Автоматичне виявлення аномалій</strong>
def check_suspicious_activity(user_id):
    recent_actions = get_user_actions(user_id, last_hour=1)
    
    if len(recent_actions) &gt; 100:
        alert_security_team(f"Unusual activity: {len(recent_actions)} actions in 1 hour")
    
    failed_logins = count_failed_logins(user_id, last_minutes=10)
    if failed_logins &gt; 5:
        temporary_block_user(user_id)
        alert_security_team(f"Possible brute force attack on user {user_id}")
</code></pre>
<h2>Висновки та рекомендації</h2>
<p>Безпека програмного забезпечення — це не одноразова дія, а постійний процес. Кожна з розглянутих помилок може стати критичною вразливістю, але знання про них — це перший крок до створення безпечного коду.</p>
<h3>Ключові принципи безпечного програмування:</h3>
<ol>
<li><strong>Принцип найменших привілеїв</strong>: надавайте мінімально необхідні права доступу</li>
<li><strong>Захист в глибину</strong>: використовуйте кілька рівнів захисту</li>
<li><strong>Fail securely</strong>: у разі помилки система повинна залишатися в безпечному стані</li>
<li><strong>Не довіряйте нікому</strong>: перевіряйте всі вхідні дані</li>
<li><strong>Простота</strong>: складний код важче захистити</li>
</ol>
<h3>План дій для розробників:</h3>
<ol>
<li>Проведіть аудит існуючого коду на наявність описаних вразливостей</li>
<li>Впровадьте автоматизовані інструменти перевірки безпеки (SAST, DAST)</li>
<li>Організуйте регулярне навчання команди з питань безпеки</li>
<li>Включіть тестування безпеки в процес розробки (DevSecOps)</li>
<li>Створіть та дотримуйтесь coding standards з урахуванням безпеки</li>
</ol>
<p><strong>Пам&#8217;ятайте</strong>: безпека — це не витрата, а інвестиція. Вартість усунення вразливості зростає експоненційно з часом її існування. Краще запобігти проблемі на етапі написання коду, ніж виправляти наслідки злому.</p>
<p>Безпечний код — це не просто технічна вимога, це відповідальність перед користувачами, які довіряють нам свої дані та своє цифрове життя.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/top-10-nebezpechnyh-pomylok-programuvannya/">ТОП-10 найбільш небезпечних помилок програмування</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/09/30130039/programming.webp" />	</item>
		<item>
		<title>В App Store є купа додатків для дорослих, які дозволяють реєструватися в них дітям</title>
		<link>https://cybercalm.org/v-app-store-ye-kupa-dodatkiv-dlya-doroslih-yaki-dozvolyayut-reyestruvatisya-v-nih-dityam/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 27 Aug 2021 08:07:35 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[App Store]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[захист дітей]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=133165</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-app-store-ye-kupa-dodatkiv-dlya-doroslih-yaki-dozvolyayut-reyestruvatisya-v-nih-dityam/">В App Store є купа додатків для дорослих, які дозволяють реєструватися в них дітям</a></p>
<p>Експерти відібрали 75 додатків з топ-100 найбільш завантажуваних в категоріях &#8220;спосіб життя&#8221; і &#8220;Соціальні мережі&#8221; для користувачів 17+. Apple недавно зробила кроки для боротьби з наругою над дітьми та пошуку фотографій із зображенням дитячої порнографії на iPhone. Однак, як показало нове дослідження Tech Transparency Project (TTP), у самого магазину додатків Apple App Store є проблеми [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-app-store-ye-kupa-dodatkiv-dlya-doroslih-yaki-dozvolyayut-reyestruvatisya-v-nih-dityam/">В App Store є купа додатків для дорослих, які дозволяють реєструватися в них дітям</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-app-store-ye-kupa-dodatkiv-dlya-doroslih-yaki-dozvolyayut-reyestruvatisya-v-nih-dityam/">В App Store є купа додатків для дорослих, які дозволяють реєструватися в них дітям</a></p>
<p>Експерти відібрали 75 додатків з топ-100 найбільш завантажуваних в категоріях &#8220;спосіб життя&#8221; і &#8220;Соціальні мережі&#8221; для користувачів 17+.<span id="more-133165"></span></p>
<p>Apple недавно зробила кроки для боротьби з наругою над дітьми та пошуку фотографій із зображенням дитячої порнографії на iPhone. Однак, як показало нове <a href="https://www.techtransparencyproject.org/" target="_blank" rel="noopener">дослідження</a> Tech Transparency Project (TTP), у самого магазину додатків Apple App Store є проблеми із забезпеченням безпеки дітей.</p>
<p>Експерти відібрали 75 додатків з топ-100 найбільш завантажуваних в категоріях &#8220;спосіб життя&#8221; і &#8220;Соціальні мережі&#8221; для користувачів 17+. Далі вони перевірили в кожному додатку можливість реєстрації малолітніх дітей через Apple ID і обліковий запис Facebook, а в разі, коли реєстрація дитини через Apple ID і Facebook була неможлива, &#8211; за допомогою електронної адреси та номера телефону. Потім дослідники вивчили ці додатки в пошуках інших загроз безпеці малолітніх користувачів. Для чистоти експерименту механізми батьківського контролю не були ввімкнені (в iPhone вони відключені за замовчуванням).</p>
<p>Як виявилося, в більшості випадків малолітні користувачі можуть без зусиль обійти обмеження за віком.</p>
<h4>Особливе побоювання викликають:</h4>
<p>Додатки для знайомств (зокрема, UberHoney), що відкривають порноматеріали до того, як запитати вік користувача;</p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-133168 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2021/08/27110334/sbs1.jpg" alt="sbs1" width="848" height="678" title="В App Store є купа додатків для дорослих, які дозволяють реєструватися в них дітям 3" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/08/27110334/sbs1.jpg 848w, https://cdn.cybercalm.org/wp-content/uploads/2021/08/27110334/sbs1-300x240.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/08/27110334/sbs1-768x614.jpg 768w" sizes="(max-width: 848px) 100vw, 848px" /></p>
<p>Наповнені еротичними зображеннями чати &#8220;для дорослих&#8221; (Anonymous, Hippo &#8211; Random Live Video Chat), які ніколи не питають вік користувача;</p>
<p>Додатки online-казино, які дозволяли неповнолітнім реєструватися, робити депозити і виводити гроші.</p>
<p>37 вивчених додатків допускали реєстрацію дітей в віці 14 років і молодше за допомогою Apple ID, хоча Apple знала, що ідентифікатор був зареєстрований на неповнолітнього. Якщо додатки запитували вік користувача, неповнолітній міг просто ввести 18, і знову ж таки, Apple не перешкоджала цьому. Серед додатків були HOO &#8211; Adult Hook Up &amp; Friend Finder, Hahanono &#8211; Chat&amp;Get Naughty і Tinder.</p>
<p><img decoding="async" class="size-full wp-image-133169 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2021/08/27110407/hugewin.jpg" alt="hugewin" width="848" height="753" title="В App Store є купа додатків для дорослих, які дозволяють реєструватися в них дітям 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/08/27110407/hugewin.jpg 848w, https://cdn.cybercalm.org/wp-content/uploads/2021/08/27110407/hugewin-300x266.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/08/27110407/hugewin-768x682.jpg 768w" sizes="(max-width: 848px) 100vw, 848px" /></p>
<p>Дослідники також відзначили, що в низці випадків Apple дозволяла показ реклами більше 17 додатків казино в тестовому обліковому записі неповнолітнього, в тому числі в грі &#8220;Тетріс&#8221;, яка не є додатком до вікових обмежень.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/chomu-tri-vipadkovih-slova-tse-najkrashhij-parol-instruktsiya/" target="_blank" rel="noopener">Чому три випадкових слова – це найкращий пароль? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/" target="_blank" rel="noopener">Як не стати жертвою програм-вимагачів? ПОРАДИ</a></strong></p>
<p><a href="https://cybercalm.org/yakimi-budut-novi-smartfoni-galaxy-z-fold-3-ta-z-flip-3-oglyad/" target="_blank" rel="noopener"><strong>Якими будуть нові смартфони Galaxy Z Fold 3 та Z Flip 3? ОГЛЯД</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-uniknuti-shahrajskih-shem-iz-vikoristannyam-deepfake-video-poradi/" target="_blank" rel="noopener">Як уникнути шахрайських схем із використанням deepfake-відео? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/navishho-inshi-antivirusi-yakshho-u-vas-ye-windows-defender-poradi/" target="_blank" rel="noopener">Навіщо інші антивіруси, якщо у Вас є Windows Defender? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-nalashtuvati-rezhim-ne-turbuvati-na-telefonah-samsung-galaxy-instruktsiya/" target="_blank" rel="noopener">Як налаштувати режим “Не турбувати” на телефонах Samsung Galaxy? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Нагадаємо, ізраїльський виробник рішень для верифікації та забезпечення прозорості в мобільних та online-екосистемах GeoEdge повідомив про виявлення <a href="https://cybercalm.org/hakeri-z-ukrayini-zlamuvali-rozumni-pristroyi-za-dopomogoyu-shkidlivoyi-reklami/" target="_blank" rel="noopener"><strong>першої у світі кібератаки на домашні IoT-пристрої</strong></a> з використанням шкідливої реклами.</p>
<p>Також баг на офіційному сайті виробника автомобілів Ford Motor <a href="https://cybercalm.org/bag-na-sajti-ford-dozvolyav-bud-komu-otrimati-dostup-do-konfidentsijnih-danih/" target="_blank" rel="noopener"><strong>відкривав конфіденційні дані</strong></a>, доступ до яких міг отримати будь-який хакер. Серед інформації були бази даних клієнтів, відомості про співробітників тощо.</p>
<p>Окрім цього, американська трубопровідна компанія Colonial Pipeline <strong>виплатила 4,4 мільйона доларів хакерам</strong>, які викрали особисті дані майже 6 тисячам нинішніх та колишніх працівників компанії. Colonial Pipeline була вимушена сплатити викуп через ймовірність загрози газової кризи.</p>
<p>І майже анекдотична ситуація трапилася із розробником шкідливих програм, який розпочав їх тестування у своїй системі, щоб випробувати нові функції, а згодом дані потрапили на розвідувальну платформу хакерів. Мова йде <strong><a href="https://cybercalm.org/rozrobnik-shkidnika-raccoon-zaraziv-ta-skomprometuvav-vlasnij-komp-yuter/" target="_blank" rel="noopener">про розробника Raccoon – трояна-викрадача інформації</a></strong>, який може збирати дані з десятків програм.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-app-store-ye-kupa-dodatkiv-dlya-doroslih-yaki-dozvolyayut-reyestruvatisya-v-nih-dityam/">В App Store є купа додатків для дорослих, які дозволяють реєструватися в них дітям</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>В Telegram для Mac є баг, що дозволяє назавжди зберігати повідомлення, які повинні самі знищуватися</title>
		<link>https://cybercalm.org/v-telegram-dlya-mac-ye-bag-shho-dozvolyaye-nazavzhdi-zberigati-povidomlennya-yaki-povinni-sami-znishhuvatisya/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 06 Aug 2021 12:42:05 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[зникаючі повідомлення]]></category>
		<category><![CDATA[Месенджери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=132272</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-telegram-dlya-mac-ye-bag-shho-dozvolyaye-nazavzhdi-zberigati-povidomlennya-yaki-povinni-sami-znishhuvatisya/">В Telegram для Mac є баг, що дозволяє назавжди зберігати повідомлення, які повинні самі знищуватися</a></p>
<p>Спеціаліст Trustwave SpiderLabs виявив спосіб, що дозволяє користувачам Telegram для Mac назавжди зберігати повідомлення, які повинні самі знищуватися і переглядати їх без відома відправника. Для забезпечення більшої конфіденційності користувачів в месенджері Telegram передбачена можливість створювати свої власні приватні бесіди з додатковими функціями приватності. Коли користувач спілкується в закритому чаті з іншим користувачем, трафік між ними [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-telegram-dlya-mac-ye-bag-shho-dozvolyaye-nazavzhdi-zberigati-povidomlennya-yaki-povinni-sami-znishhuvatisya/">В Telegram для Mac є баг, що дозволяє назавжди зберігати повідомлення, які повинні самі знищуватися</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-telegram-dlya-mac-ye-bag-shho-dozvolyaye-nazavzhdi-zberigati-povidomlennya-yaki-povinni-sami-znishhuvatisya/">В Telegram для Mac є баг, що дозволяє назавжди зберігати повідомлення, які повинні самі знищуватися</a></p>
<p>Спеціаліст Trustwave SpiderLabs виявив спосіб, що дозволяє користувачам Telegram для Mac назавжди зберігати повідомлення, які повинні самі знищуватися і переглядати їх без відома відправника.<span id="more-132272"></span></p>
<p>Для забезпечення більшої конфіденційності користувачів в месенджері Telegram передбачена можливість створювати свої власні приватні бесіди з додатковими функціями приватності. Коли користувач спілкується в закритому чаті з іншим користувачем, трафік між ними захищений за допомогою наскрізного шифрування, а всі повідомлення, вкладення і медіафайли стають такими, які повинні самі знищуватися і через деякий час видаляються з усіх пристроїв автоматично. Однак виявлена ​​експертом уразливість дозволяє зберігати ці повідомлення і вкладення.</p>
<p>Медіафайли та інші вкладення зберігаються в папці кеша, що знаходиться в директорії /Users/Admin/Library/Group Containers/  XXXXXXX.ru.keepcoder.Telegram/appstore  account-1271742300XXXXXX/postbox/media, де XXXXXX &#8211; унікальний номер облікової записи.</p>
<p>Telegram не завантажує вкладені в повідомлення файли (текстові документи text, doc, і pdf, аудіо- та відеофайли), поки абонент не спробує їх відкрити. Швидше за все, це пов&#8217;язано з великим розміром документів.</p>
<p>Коли одержувач читає повідомлення або переглядає вкладення, запускається таймер самознищення, і коли користувач перестає читати, контент автоматично видаляється. Проте, спеціаліст виявив, що файли не видаляються з папки кешу, і користувачі можуть зберегти їх звідти в будь-яке місце на жорсткому диску.</p>
<p>Дослідник в належному порядку повідомив Telegram про уразливість, і вона була виправлена ​​у версії Telegram для macOS 7.7 (215786) та пізніших. Однак є ще один баг, що дозволяє зберігати такі повідомлення.</p>
<p>Коли голосові і відеоповідомлення, зображення або геолокація автоматично завантажуються в кеш, користувач може просто скопіювати їх з папки кешу до того, як відкриє в самому Telegram. Крім того, одержувач може прочитати повідомлення в кеші, не відкриваючи в месенджері. В такому випадку відправник не буде знати, що користувач вже прочитав повідомлення.</p>
<p>Як повідомили представники Telegram, другу уразливість виправити неможливо, оскільки немає ніякої можливості захистити папку додатки від безпосереднього доступу. Однак дослідник не згоден з цим. На його думку, Telegram може виправити помилку, обробляючи всі медіа так само, як вкладення, і не завантажувати їх в локальну файлову систему, поки вони не будуть відкриті.</p>
<p><iframe src="https://player.vimeo.com/video/583360927?h=cbad20dbf8" width="640" height="337" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/v-ukrayini-koristuvachiv-android-ta-ios-atakuye-nebezpechne-shkidlive-pz/" target="_blank" rel="noopener">В Україні користувачів Android та iOS атакує небезпечне шкідливе ПЗ</a></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/yak-pereviriti-shkidlivij-chi-bezpechnij-sajt-poradi/" target="_blank" rel="noopener">Як перевірити шкідливий чи безпечний сайт? – ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zmusiti-airpods-povidomlyati-pro-dzvinki-ta-spovishhennya-na-iphone-instruktsiya/" target="_blank" rel="noopener">Як змусити AirPods повідомляти про дзвінки та сповіщення на iPhone? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-pereviriti-yaki-programi-na-iphone-vi-vikoristovuyete-najchastishe-instruktsiya/" target="_blank" rel="noopener">Як перевірити, які програми на iPhone Ви використовуєте найчастіше? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>До речі, <a href="https://cybercalm.org/koristuvachi-nikoli-ne-zmozhut-vstanoviti-windows-11-na-nesumisni-pristroyi/" target="_blank" rel="noopener"><strong>користувачі ніколи не зможуть встановити Windows 11 на несумісні пристрої</strong></a>. Групова політика не дозволить Вам обійти обмеження апаратного забезпечення для установки Windows 11.</p>
<p><a href="https://cybercalm.org/face-id-z-yavitsya-na-mac/" target="_blank" rel="noopener"><strong>Apple має намір додати підтримку системи розпізнавання осіб Face ID</strong></a> на комп’ютери Mac протягом наступних двох років. Про це повідомив оглядач Bloomberg.</p>
<p>Зловмисники все частіше <a href="https://cybercalm.org/cherez-discord-poshiryuyut-shkidlive-pz/" target="_blank" rel="noopener"><strong>використовують безкоштовний месенджер Discord як канал для поширення шкідливих програм</strong></a>.</p>
<p>Окрім цього, стало відомо про <a href="https://cybercalm.org/baza-koristuvachiv-clubhouse-vistavlena-na-prodazh/" target="_blank" rel="noopener"><strong>великий витік даних учасників Clubhouse</strong></a>. Провідний експерт з кібербезпеки Джіт Джайн повідомив, що повна база телефонних номерів Clubhouse виставлена ​​на продаж в Darknet.</p>
<p>Також стало відомо, що операційна система Windows 11, яка ще офіційно не вийшла, але вже доступна для скачування і попереднього знайомства, <a href="https://cybercalm.org/windows-11-shahrayi-poshiryuyut-shkidlive-pz-pid-viglyadom-onovlennya/" target="_blank" rel="noopener"><strong>використовується зловмисниками</strong></a>, які намагаються підсунути користувачеві шкідливе ПЗ під виглядом нової ОС.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-telegram-dlya-mac-ye-bag-shho-dozvolyaye-nazavzhdi-zberigati-povidomlennya-yaki-povinni-sami-znishhuvatisya/">В Telegram для Mac є баг, що дозволяє назавжди зберігати повідомлення, які повинні самі знищуватися</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Чому перевірка готовності Вашого ПК до Windows 11 видає неможливість встановлення?</title>
		<link>https://cybercalm.org/chomu-perevirka-gotovnosti-vashogo-pk-do-windows-11-vidaye-nemozhlivist-vstanovlennya/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 02 Jul 2021 09:25:37 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[Windows 11]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[нова операційна система]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=130459</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chomu-perevirka-gotovnosti-vashogo-pk-do-windows-11-vidaye-nemozhlivist-vstanovlennya/">Чому перевірка готовності Вашого ПК до Windows 11 видає неможливість встановлення?</a></p>
<p>Microsoft офіційно анонсувала Windows 11 в якості наступника Windows 10, і ця нова операційна система пропонує величезні поліпшення для всіх. Раніше Microsoft опублікувала новий інструмент PC Health Check, щоб допомогти користувачам підготувати свої пристрої до роботи з новою ОС. Відповідно до інформації від користувачів і читачів Cybercalm, засіб перевірки працездатності ПК із Windows 11 неправильно [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chomu-perevirka-gotovnosti-vashogo-pk-do-windows-11-vidaye-nemozhlivist-vstanovlennya/">Чому перевірка готовності Вашого ПК до Windows 11 видає неможливість встановлення?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chomu-perevirka-gotovnosti-vashogo-pk-do-windows-11-vidaye-nemozhlivist-vstanovlennya/">Чому перевірка готовності Вашого ПК до Windows 11 видає неможливість встановлення?</a></p>
<p>Microsoft офіційно анонсувала Windows 11 в якості наступника Windows 10, і ця нова операційна система пропонує величезні поліпшення для всіх. Раніше Microsoft опублікувала новий інструмент PC Health Check, щоб допомогти користувачам підготувати свої пристрої до роботи з новою ОС.<span id="more-130459"></span></p>
<p>Відповідно до інформації від користувачів і читачів Cybercalm, засіб перевірки працездатності ПК із Windows 11 неправильно працює і просто повертає повідомлення про помилку &#8220;Запуск Windows 11 на цьому комп&#8217;ютері неможливий&#8221; без будь-якого належного пояснення.</p>
<p>Помилка спостерігалася і на високопродуктивних комп&#8217;ютерах, і система перевірки працездатності ПК не повідомляла користувачам причини, за якими їх комп&#8217;ютери не відповідають вимогам Windows 11.</p>
<p><strong>Ми також перевіряли PC Health Check. Параметри ноутбука були такими:</strong></p>
<p><img loading="lazy" loading="lazy" decoding="async" class=" wp-image-130460 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2021/07/02120546/comp-7.jpg" alt="comp 7" width="860" height="202" title="Чому перевірка готовності Вашого ПК до Windows 11 видає неможливість встановлення? 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/07/02120546/comp-7.jpg 833w, https://cdn.cybercalm.org/wp-content/uploads/2021/07/02120546/comp-7-300x71.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/07/02120546/comp-7-768x181.jpg 768w" sizes="auto, (max-width: 860px) 100vw, 860px" /></p>
<p>Інформація була невтішною: &#8220;Запуск Windows 11 на цьому комп&#8217;ютері неможливий&#8221;.</p>
<p><strong>Також були повідомлення про те, що:</strong></p>
<blockquote><p>&#8220;Якщо Ви отримуєте повідомлення про те, що ваш ПК не може запустити Windows 11, є велика ймовірність, що це пов’язано з безпечним завантаженням або модулем надійної платформи (TPM). Це функції безпеки, які можуть спричинити, що програма Health Check бачить Ваш ПК небезпечним і, отже, несумісним з Windows 11&#8221;.</p></blockquote>
<p><strong>Потому з&#8217;явилися інформація:</strong></p>
<p>Тепер програма перевірки працездатності ПК була оновлена, і вона може сказати Вам причину, по якій Ваш пристрій не підтримує для Windows 11. Засіб перевірки працездатності ПК версії 2.3 містить нові спливаючі вікна, які допомагають користувачам визначити основну причину проблем сумісності і їх обхідні шляхи.</p>
<blockquote><p>&#8220;Ми тільки що оновили додаток PC Health Check. Тепер він надає більш детальну інформацію про невиконані вимоги&#8221;, &#8211; сказали в Microsoft.</p></blockquote>
<p><strong>Згідно з оновленим інструментом, пристрої з наступними проблемами не можуть оновитися до Windows 11:</strong></p>
<ul>
<li>TPM 2.0 є обов&#8217;язковою вимогою для роботи Windows 11. Ми рекомендуємо Вам перевірити, чи включений TPM 2.0.</li>
<li>Системний диск повинен мати 64 ГБ або більше. Хоча цей комп&#8217;ютер не відповідає системним вимогам для запуску Windows 11, ви продовжите отримувати оновлення Windows 10.</li>
<li>Цей процесор не підтримується.</li>
<li>ПК повинен підтримувати безпечну завантаження (Secure Boot).</li>
</ul>
<p>Це нове оновлення для PC Health Check Tool допоможе користувачам, які припускали, що проблеми сумісності з Windows пов&#8217;язані з TPM.</p>
<p>Для тих, хто не знає, основні вимоги до нової операційної системи включають &#8220;TPM 2.0&#8221;, процесор з тактовою частотою 1 ГГц або вище, 2+ ядра, 4 ГБ оперативної пам&#8217;яті, системну прошивку з підтримкою UEFI і Secure Boot, сумісність з DirectX 12 і Ваш пристрій повинен мати мінімум 9-дюймовий HD-дисплей (720p).</p>
<p>Навіть якщо Ви не відповідаєте вищевказаним вимогам, ви все одно можете запускати нову операційну систему на пристроях з процесорами Intel, AMD і Qualcomm.</p>
<p>Щоб оновити засіб перевірки працездатності ПК, вам необхідно завантажити нову версію і запустити інсталятор .msi, який автоматично замінить стару версію.</p>
<p><em>Пам&#8217;ятайте, що нова операційна система все ще перебуває в стадії попередньої версії, і Microsoft планує випустити оновлення для споживачів в кінці цього року.</em></p>
<p><strong>Важливо: Незважаючи на оновлення додатку, нам і далі видає неможливість встановлення Windows 11.</strong></p>
<p>Завантажити PC Health Check можливо за <a href="https://www.malavida.com/en/soft/windows-pc-health-check/#gref" target="_blank" rel="noopener"><strong>посиланням</strong></a>.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/yak-viddaleno-vijti-z-gmail-na-zagublenomu-pristroyi-instruktsiya/" target="_blank" rel="noopener">Як віддалено вийти з Gmail на загубленому пристрої? ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/majning-kriptovalyut-shho-take-taproot-ta-yakij-zahist-u-bitcoin/" target="_blank" rel="noopener">Майнінг криптовалют: що таке Taproot та який захист у Bitcoin</a></strong></p>
<p><strong></strong></p></blockquote>
<p>До речі, Wi-Fi зі специфічною назвою мережі виводить з ладу iPhone. Як виявилося, якщо підключитися до бездротової мережі з символьною назвою, то модуль зависає, при цьому потім його можна включити. <strong>Проблема стосується всіх моделей iPhone</strong>, в тому числі найновіших. Збій можна перемогти тільки за допомогою повного скидання налаштувань.</p>
<p>Також у продуктах Microsoft в 2020 році виявлено 1268 уразливостей, що є рекордним числом. У період з 2016 по 2020 рік кількість уразливостей в рішеннях американської компанії збільшилася на 181%.</p>
<p><a href="https://cybercalm.org/microsoft-dozvolit-vam-redaguvati-foto-v-ramkah-novogo-onovlennya-onedrive/" target="_blank" rel="noopener"><strong>Microsoft оновлює OneDrive</strong></a> в Інтернеті та Android основними функціями редагування фотографій. Серед функцій редагування, які зараз підтримує OneDrive, Ви можете обрізати, обертати та вносити коригування світла та кольору у фотографії. Microsoft також пропонує кілька інших функцій для версії програми OneDrive для Android. Тепер Ви можете передавати фотографії на пристрій із підтримкою Chromecast і дозволяти іншим спостерігати, як Ви гортаєте їх у прямому ефірі.</p>
<p>Окрім цього, <a href="https://cybercalm.org/v-ukrayini-zablokuvali-merezhu-sall-tsentriv-rf-yaki-zbirali-osobisti-dani-ukrayintsiv/" target="_blank" rel="noopener"><strong>в Україні заблокували мережу сall-центрів РФ</strong></a>, які збирали особисті дані українців. Організатори залучали до роботи до 150 операторів, які працювали у дві зміни.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chomu-perevirka-gotovnosti-vashogo-pk-do-windows-11-vidaye-nemozhlivist-vstanovlennya/">Чому перевірка готовності Вашого ПК до Windows 11 видає неможливість встановлення?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>В Windows 10 виявлені серйозні проблеми з Google Chrome</title>
		<link>https://cybercalm.org/v-windows-10-vyyavleni-serjozni-problemy-z-google-chrome/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 25 May 2021 07:58:20 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=128538</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-windows-10-vyyavleni-serjozni-problemy-z-google-chrome/">В Windows 10 виявлені серйозні проблеми з Google Chrome</a></p>
<p>Браузер вилітає випадковим чином, і користувач просто бачить робочий стіл. Іноді система надсилає повідомлення про аварійне завершення Google Chrome. Користувачам не вдається закрити браузер, не працюють деякі вкладки і розширення. Закономірності виявленої помилки браузера постраждалі поки не виявили. Експерти прийшли до висновку, що проблема виникає на останній версії Chrome 90 для Windows 10 і у [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-windows-10-vyyavleni-serjozni-problemy-z-google-chrome/">В Windows 10 виявлені серйозні проблеми з Google Chrome</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-windows-10-vyyavleni-serjozni-problemy-z-google-chrome/">В Windows 10 виявлені серйозні проблеми з Google Chrome</a></p>
<p>Браузер <a href="https://itechua.com/programs/141125" target="_blank" rel="noopener">вилітає</a> випадковим чином, і користувач просто бачить робочий стіл. Іноді система надсилає повідомлення про аварійне завершення Google Chrome. Користувачам не вдається закрити браузер, не працюють деякі вкладки і розширення.<span id="more-128538"></span></p>
<p>Закономірності виявленої помилки браузера постраждалі поки не виявили. Експерти прийшли до висновку, що проблема виникає на останній версії Chrome 90 для Windows 10 і у деяких користувачів Linux, при цьому нова версія браузера для macOS продовжує функціонувати коректно.</p>
<p><strong>Google опублікувало рішення виявленої проблеми:</strong></p>
<p>21 травня ми почали отримувати повідомлення про несподівані збої Chrome для деяких користувачів Windows і Linux. Провівши розслідування, ми визначили основну причину і випустили оновлення, що усуває проблему.</p>
<p>Щоб отримати оновлення для Chrome і усунути проблеми необхідно виконати всього три кроки:</p>
<ul>
<li>Закрити всі вікна Chrome.</li>
<li>Перезапустіть Chrome і залиште його відкритим близько 5 хвилин, навіть якщо він не працює.</li>
<li>Через 5 хвилин вийти і перезапустити Chrome.</li>
</ul>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><strong>Як завантажити дані Google Maps? ІНСТРУКЦІЯ</strong></p>
<p><a href="https://cybercalm.org/psyhichne-zdorov-ya-u-ditej-vid-sotsmerezh-i-smartfoniv-ne-strazhdaye-doslidzhennya/" target="_blank" rel="noopener"><strong>Психічне здоров’я у дітей від соцмереж і смартфонів не страждає – ДОСЛІДЖЕННЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-stvoryty-nadijnyj-parol-porady/" target="_blank" rel="noopener"><strong>Як створити надійний пароль? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vberegty-svoyi-bankivski-rahunky-vid-kiberzlochyntsiv-porady/" target="_blank" rel="noopener"><strong>Як вберегти свої банківські рахунки від кіберзлочинців? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-floc-google-i-yak-vin-bude-vidstezhuvaty-vas-v-interneti/" target="_blank" rel="noopener"><strong>Що таке FLoC Google і як він буде відстежувати Вас в Інтернеті?</strong></a></p></blockquote>
<p>До речі, пандемія спричинила нову хвилю цифрової трансформації у всьому світі. І державні установи не залишилися осторонь цього процесу. Завдяки розширенню цифрової інфраструктури, зокрема створенню нових додатків та сервісів, віддалених робочих місць та переходу в хмарне середовище, <a href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/" target="_blank" rel="noopener"><strong>кількість потенційних векторів атак збільшилася</strong></a>.</p>
<p>Також <a href="https://cybercalm.org/u-prodazhu-z-yavyvsya-pershyj-po-spravzhnomu-modulnyj-noutbuk/" target="_blank" rel="noopener"><strong>повністю модульний ноутбук з ОС Windows</strong></a> від Framework тепер готовий до попереднього замовлення за базовою ціною у $999. Клієнти можуть розміщувати замовлення на веб-сайті Framework. 13,5-дюймовий ноутбук складається повністю з модульних деталей, включаючи материнську плату, яку ви можете легко поміняти та замінити.</p>
<p>Кілька редакцій <a href="https://cybercalm.org/zavershyvsya-termin-obslugovuvannya-troh-versij-windows-10/" target="_blank" rel="noopener"><strong>Windows 10 версій 1803, 1809 та 1909 досягли кінця обслуговування</strong></a> (EOS), починаючи з травня , про що Microsoft нагадала нещодавно. Пристрої з випусками Windows 10, які досягли EoS, більше не отримуватимуть технічну підтримку, а також щомісячні виправлення помилок та безпеки, щоб захистити їх від останніх виявлених загроз безпеки.</p>
<p>Окрім цього, після вступу в силу нової політики Google в описі додатків з’явиться додатковий розділ з інформацією про те, до яких даними має доступ продукт. У розробників буде можливість <a href="https://cybercalm.org/v-google-play-vvedut-novi-pravyla-bezpeky-dlya-dodatkiv/" target="_blank" rel="noopener"><strong>розповісти користувачам про те, для чого додаткам потрібен доступ до тих або інших даних</strong></a> і як їх обробка впливає на загальну функціональність.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-windows-10-vyyavleni-serjozni-problemy-z-google-chrome/">В Windows 10 виявлені серйозні проблеми з Google Chrome</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Півсотні критичних уразливостей виправили у продуктах Adobe &#8211; варто оновитися</title>
		<link>https://cybercalm.org/pivsotni-krytychnyh-urazlyvostej-vypravyly-u-produktah-adobe-varto-onovytysya/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 11 Feb 2021 09:52:18 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[виправлення уразливості]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=122989</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pivsotni-krytychnyh-urazlyvostej-vypravyly-u-produktah-adobe-varto-onovytysya/">Півсотні критичних уразливостей виправили у продуктах Adobe &#8211; варто оновитися</a></p>
<p>Лютневий набір патчів для продуктів Adobe виправляє півсотні уразливостей, зокрема, недоліки в Acrobat і Reader, які давно експлуатують зловмисники. Вийшли оновлення безпеки також для Magento, Photoshop, Animate, Illustrator і Dreamweaver. Про спроби зловмисної експлуатації уразливості CVE-2021-21017 в Adobe Reader на Windows, згідно з бюлетенем, розробники дізналися з анонімного джерела. Проблема пов&#8217;язана з помилкою переповнювання буфера [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pivsotni-krytychnyh-urazlyvostej-vypravyly-u-produktah-adobe-varto-onovytysya/">Півсотні критичних уразливостей виправили у продуктах Adobe &#8211; варто оновитися</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pivsotni-krytychnyh-urazlyvostej-vypravyly-u-produktah-adobe-varto-onovytysya/">Півсотні критичних уразливостей виправили у продуктах Adobe &#8211; варто оновитися</a></p>
<p>Лютневий набір патчів для продуктів Adobe виправляє півсотні уразливостей, зокрема, недоліки в Acrobat і Reader, які давно експлуатують зловмисники. Вийшли оновлення безпеки також для Magento, Photoshop, Animate, Illustrator і Dreamweaver.</p>
<p><span id="more-122989"></span></p>
<p>Про спроби зловмисної експлуатації уразливості CVE-2021-21017 в Adobe Reader на Windows, <a href="https://helpx.adobe.com/security/products/acrobat/apsb21-09.html" target="_blank" rel="noopener noreferrer">згідно з бюлетенем</a>, розробники дізналися з анонімного джерела. Проблема пов&#8217;язана з помилкою переповнювання буфера і загрожує виконанням довільного коду в контексті поточного користувача.</p>
<p>Такого ж результату дозволяє досягнути успішне використання 15 інших уразливостей у цьому продукті. Усі вони визнані критичними, як і CVE-2021-21045, а це неадекватно контрольований доступ, що відкриває можливість для підвищення привілеїв.</p>
<p>Примітно, що п&#8217;ять з 16 небезпечних проблем виявили учасники минулорічного змагання Tianfu Cup. Решта шість багів в Acrobat/Reader оцінені як істотні. Їх використання дозволяє підвищити привілеї, отримати доступ до закритої інформації або викликати стан відмови в обслуговуванні (DoS).</p>
<p>Нові проблеми актуальні для Acrobat/Reader DC версій 2020.013.20074 і нижче, Acrobat/Reader 2020.001.30018 і нижче, Acrobat/Reader 2017.011.30188 і нижче. Користувачам настійно рекомендується негайно оновити продукт на обох платформах (Windows і macOS), встановивши збірку 2021.001.20135, 2020.001.30020 або 2017.011.30190 відповідно.</p>
<p>Оновлення для CMS-системи Magento 2 усувають 18 уразливостей, зокрема, сім критичних. Три нових &#8220;прогалини&#8221; у безпеці дозволяють провести XSS-атаку і загрожують виконанням шкідливого JavaScript-коду в браузері відвідувачів сайту.</p>
<p>Наявність проблем підтверджено для обох версій движка &#8211; комерційної і з відкритим вихідним кодом. Патчі включені до складу збірок 2.4.2, 2.4.1-p1 і 2.3.6-p1. Встановити їх рекомендують протягом місяця, оскільки продукт належить до групи підвищеного ризику.</p>
<p>У графічному редакторі Adobe Photoshop для Windows і macOS усунули п&#8217;ять небезпечних вразливостей, що дозволяють через маніпуляцію даними в пам&#8217;яті виконати будь-який код з привілеями поточного користувача. Аналогічні помилки були виявлені в додатках Animate і Illustrator.</p>
<p>Оновлення для HTML-редактора Dreamweaver 20.2 і 21.0 містить патч для уразливості, що загрожує розкриттям конфіденційної інформації. Патчам для цих чотирьох програм присвоєно пріоритет 3; відповідно до системи ранжування Adobe, їх можна встановлювати в терміни на свій розсуд.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-ne-staty-zhertvoyu-kiberzlochynu-yakshho-pratsyuyesh-vdoma-porady/" target="_blank" rel="noopener noreferrer"><strong>Як не стати жертвою кіберзлочину, якщо працюєш вдома? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-spufing-i-yak-zapobigty-atatsi-porady/" target="_blank" rel="noopener noreferrer"><strong>Що таке спуфінг і як запобігти атаці? ПОРАДИ</strong></a></p>
<p><strong>Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу</strong></p>
<p><strong><a href="https://cybercalm.org/yak-perenesty-besidy-z-whatsapp-u-telegram-na-android-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перенести бесіди з WhatsApp у Telegram на Android? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-perenesty-istoriyu-chatu-z-whatsapp-u-telegram-dlya-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як перенести історію чату з WhatsApp у Telegram для iPhone? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zminyty-na-android-oblikovyj-zapys-google-za-zamovchuvannyam-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як змінити на Android обліковий запис Google за замовчуванням? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Діяльність одного з найбільших у світі фішингових сервісів для атак на фінансові установи різних країн припинили правоохоронці. Від фішингових атак цього сервісу, який створив та адміністрував 39-річний мешканець Тернопільщини, постраждали 11 країн світу.</p>
<p>Досліднику у галузі кібербезпеки <a href="https://cybercalm.org/doslidnyk-zlamav-vnutrishni-merezhi-microsoft-apple-tesla-ta-inshyh-kompanij/" target="_blank" rel="noopener noreferrer"><strong>вдалося зламати внутрішні системи понад 35 найбільших компаній</strong></a>, серед яких були Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla та Uber. У цьому фахівцеві допомогла нова атака на ланцюжок поставок софту.</p>
<p>Для обходу захисних поштових шлюзів і фільтрів автори адресних фішингових листів використовують новаторський спосіб приховування шкідливого вмісту сторінки. Теги JavaScript, впроваджувані в HTML-код, шифруються з <a href="https://cybercalm.org/hakery-pryhovuyut-shkidlyvyj-vmist-lystiv-za-dopomogoyu-azbuky-morze/" target="_blank" rel="noopener noreferrer"><strong>використанням азбуки Морзе</strong></a>.</p>
<p>Нове сімейство програм-вимагачів під назвою Vovalex <a href="https://cybercalm.org/nebezpechnyj-shyfruvalnyk-poshyryuyut-pid-vyglyadom-utylity-dlya-windows/" target="_blank" rel="noopener noreferrer"><strong>поширюється через піратський софт</strong></a>, замаскований під популярні утиліти для Windows – наприклад, CCleaner. Одна цей шифрувальник має певну особливість, що відрізняє його від інших “шкідників” подібного класу.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pivsotni-krytychnyh-urazlyvostej-vypravyly-u-produktah-adobe-varto-onovytysya/">Півсотні критичних уразливостей виправили у продуктах Adobe &#8211; варто оновитися</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Ризики та способи захисту від атак на з&#8217;єднання між ПК та зовнішніми пристроями</title>
		<link>https://cybercalm.org/ryzyky-ta-sposoby-zahystu-vid-atak-na-z-yednannya-mizh-pk-ta-zovnishnimy-prystroyamy/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 31 Jul 2020 13:42:09 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[уразливості]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=112381</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ryzyky-ta-sposoby-zahystu-vid-atak-na-z-yednannya-mizh-pk-ta-zovnishnimy-prystroyamy/">Ризики та способи захисту від атак на з&#8217;єднання між ПК та зовнішніми пристроями</a></p>
<p>Експерти попереджають про ризики, пов’язані з виявленням низки уразливостей в технології Thunderbolt, які відомі під назвою Thunderspy. Використовуючи їх, зловмисники можуть змінити і навіть вимкнути систему захисту інтерфейсу Thunderbolt на комп&#8217;ютері користувача. Як результат, кіберзлочинці з фізичним доступом до певного пристрою здатні викрасти дані з нього, навіть у разі використання повнодискового шифрування і блокування за [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ryzyky-ta-sposoby-zahystu-vid-atak-na-z-yednannya-mizh-pk-ta-zovnishnimy-prystroyamy/">Ризики та способи захисту від атак на з&#8217;єднання між ПК та зовнішніми пристроями</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ryzyky-ta-sposoby-zahystu-vid-atak-na-z-yednannya-mizh-pk-ta-zovnishnimy-prystroyamy/">Ризики та способи захисту від атак на з&#8217;єднання між ПК та зовнішніми пристроями</a></p>
<p>Експерти попереджають про ризики, пов’язані з виявленням низки уразливостей в технології Thunderbolt, які відомі під назвою Thunderspy. Використовуючи їх, зловмисники можуть змінити і навіть вимкнути систему захисту інтерфейсу Thunderbolt на комп&#8217;ютері користувача.<span id="more-112381"></span></p>
<p>Як результат, кіберзлочинці з фізичним доступом до певного пристрою здатні викрасти дані з нього, навіть у разі використання повнодискового шифрування і блокування за допомогою пароля або перебування пристрою у режимі енергозбереження.</p>
<blockquote><p>&#8220;Хоча про дослідження й стало відомо громадськості через інтерес до нового вектора атаки, однак поки що мало інформації про те, як захиститися або навіть визначити, чи не стали Ви потенційною жертвою&#8221;, — розповідає Ар&#8217;є Горецький, провідний дослідник <a href="https://eset.ua/" target="_blank" rel="noopener noreferrer">ESET</a>.</p></blockquote>
<p>Варто зазначити, що Thunderbolt — це інтерфейс для забезпечення швидкісних з&#8217;єднань між комп&#8217;ютерами та периферійними пристроями, такими як зовнішні накопичувачі RAID, камери, дисплеї з високою роздільною здатністю тощо.</p>
<p>Атаки з використанням Thunderbolt трапляються рідко, оскільки здебільшого вони є цілеспрямованими.</p>
<p>Існує два типи атак, націлених на безпеку Thunderbolt. Перший вид передбачає копіювання інформації про пристрої Thunderbolt, яким комп’ютер вже довіряє. Другий тип пов’язаний з вимкненням безпеки Thunderbolt назавжди з неможливістю повторного увімкнення.</p>
<p>&#8220;Атака з використанням копіювання подібна до методів злодіїв, які викрали ключ і зробили копію. Після цього вони можуть використовувати скопійований ключ кілька разів для відкриття замка. Друга атака є формою вимкнення мікросхеми. У цьому випадку остаточно вимикається рівень безпеки Thunderbolt і забезпечується захист від змін для неможливості їх скасування&#8221;, — пояснює Ар&#8217;є Горецький.</p>
<p>Обидві атаки здійснити непросто, оскільки потрібен особистий доступ до пристрою, а також інструменти для розбирання комп&#8217;ютера, приєднання програматора, зчитування вбудованого програмного забезпечення з мікросхеми SPI flash ROM, зміна коду і запис назад до мікросхеми.</p>
<p>Необхідність фізичного доступу до комп’ютера звужує коло потенційних жертв до особливо важливих цілей. Жертвами можуть стати керівники бізнесу, інженери, адміністративний персонал або інші співробітники, якщо зловмисник має комерційний мотив, наприклад, діє в цілях промислового шпигунства. У країнах з репресивними режимами цілями таких сучасних загроз, як Thunderspy, можуть бути політики, громадські організації та журналісти.</p>
<p>Для захисту від подібних атак запобігайте будь-якому несанкціонованому доступу до комп&#8217;ютера. Також потурбуйтеся про захист усі відповідних інтерфейсів та портів, наприклад, USB-C.</p>
<p>Рекомендацій, які допоможуть захиститися від крадіжки даних з використанням Thunderspy:</p>
<ul>
<li>Оновлюйте операційну систему та вбудоване програмне забезпечення комп’ютера до актуальних версій. У випадку з останнім недостатньо обмежуватися лише BIOS або UEFI. Також оновлення потребує вбудоване ПЗ відеочипів, мережевих інтерфейсів, сенсорної панелі, контролерів рідкокристалічних дисплеїв тощо. Крім цього, смартфони, планшети, роутери та модеми мають власне вбудоване ПЗ, яке необхідно регулярно оновлювати.</li>
<li>Обмежте використання сплячого режиму чи інших гібридних режимів відключення, а краще повністю вимикайте комп&#8217;ютер, коли він не використовується. Такі дії можуть запобігти атакам з використанням пам&#8217;яті пристрою за допомогою Thunderspy.</li>
<li>Використовуйте повнодискове шифруваннядля внутрішніх накопичувачів і змінних носіїв. Хоч за даними досліджень технологію можна обійти, якщо комп&#8217;ютер заблокований або перебуває у сплячому режимі, однак повністю вимкнений пристрій залишався в безпеці.</li>
<li>У разі покупки нового комп&#8217;ютера подумайте про придбання пристрою без DMA-інтерфейсів, таких як порти Thunderbolt, ExpressCard та FireWire. Хоча вони часто можуть бути вимкнені під час налаштування вбудованого ПЗ, зловмисник із тривалим доступом до пристрою може спробувати їх повторно увімкнути.<br />
Використовуйте надійне рішення для захисту з можливістю сканування інтерфейсу UEFI — одне з місць, де зберігається інформація про безпеку Thunderbolt.</li>
</ul>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<ul>
<li class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-za-dopomogoyu-zadnoyi-paneli-iphone-shvydko-zapuskaty-diyi-chy-komandy-instruktsiya/" target="_blank" rel="noopener noreferrer">Як за допомогою задньої панелі iPhone швидко запускати дії чи команди? – Інструкція</a></li>
<li class="t-entry-title h5 fontspace-781688"></li>
<li class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-unyknuty-shem-shahrajstva-v-interneti-porady-dlya-korystuvachiv-starshogo-pokolinnya/" target="_blank" rel="noopener noreferrer">Як уникнути схем шахрайства в Інтернеті? Поради для користувачів старшого покоління</a></li>
<li class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/internet-shahrayi-ta-psevdovolontery-yak-rozpiznaty-blagodijnu-aferu-porady/" target="_blank" rel="noopener noreferrer">Інтернет-шахраї та псевдоволонтери: як розпізнати благодійну аферу? Поради</a></li>
<li class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yakyh-zahodiv-potribno-vzhyvaty-kompaniyam-dlya-protydiyi-ta-vidnovlennyu-u-vypadku-kiberatak-porady/" target="_blank" rel="noopener noreferrer">Яких заходів потрібно вживати компаніям для протидії та відновленню у випадку кібератак? Поради</a></li>
</ul>
<p>Нагадаємо, нову уразливість, яка дозволяє зловмисникам отримати майже повний контроль над Wіndows або Linux системами, виявила компанія Eclypsium. За її словами, <strong>уразливими є мільярди пристроїв</strong> – від ноутбуків, настільних ПК, серверів і робочих станцій до банкоматів, верстатів з програмним управлінням, томографів та іншого обладнання спеціального призначення, яке використовується в промисловій, медичній, фінансовій та інших галузях.</p>
<p>Окрім цього, команда дослідників з Рурського університету в Бохумі (Німеччина) <a href="https://www.pdf-insecurity.org/signature-shadow/evaluation_2020.html#evaluation-summary" target="_blank" rel="noopener noreferrer">виявила</a> нові методи атак на підписані PDF-файли. Так звана техніка Shadow Attack дозволяє хакеру <strong>приховувати і замінювати вміст в підписаному PDF-документі</strong>, не зачіпаючи цифровий підпис. Організації, урядові установи, підприємства та приватні особи часто підписують документи в форматі PDF для запобігання несанкціонованих змін. Якщо хтось вносить зміни в підписаний документ, підпис стає недійсним.</p>
<p>До речі, нову фішингову кампанію, націлена на користувачів WhatsApp, виявили фахівці з кібербезпеки. Цього разу <strong>зловмисники розсилають фішингові повідомлення</strong>, використовуючи бренд Nespresso. Жертву запрошують перейти за посиланням і відповісти на кілька запитань, щоб отримати в подарунок кавоварку.</p>
<p>Також співробітники компаній і організацій, які використовують програмне забезпечення Microsoft Office 365, <strong>стали жертвами фішинговою кампанії</strong>, в рамках якої зловмисники використовують повідомлення-приманки, замасковані під автоматичні повідомлення SharePoint, для крадіжки облікових даних.</p>
<p>Зауважте, що користувачі Microsoft Office 365 звинуватили компанію Microsoft в тому, що <strong>вона нібито ділиться бізнес-даними своїх клієнтів з розробниками додатків Facebook</strong>, партнерами та субпідрядниками, порушуючи політику конфіденційності.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ryzyky-ta-sposoby-zahystu-vid-atak-na-z-yednannya-mizh-pk-ta-zovnishnimy-prystroyamy/">Ризики та способи захисту від атак на з&#8217;єднання між ПК та зовнішніми пристроями</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Як виправити помилку споживання ресурсів акумулятора додатком Apple Music?</title>
		<link>https://cybercalm.org/yak-vypravyty-pomylku-spozhyvannya-resursiv-akumulyatora-dodatkom-apple-music/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 09 Jul 2020 13:46:58 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[акумулятор]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[налаштування]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=111049</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-vypravyty-pomylku-spozhyvannya-resursiv-akumulyatora-dodatkom-apple-music/">Як виправити помилку споживання ресурсів акумулятора додатком Apple Music?</a></p>
<p>Звіти про цю конкретну помилку, яку вперше помітив MacRumors, перевіряючи розділ &#8220;Акумулятор&#8221; програми &#8220;Налаштування&#8221;, щоб отримати інформацію про те, що відбувається зі смартфоном. Користувач Reddit ritty84 опублікував скріншот свого розряду акумулятора протягом 24 годин, і це показало, що програма &#8220;Музика&#8221; швидко розряджає акумулятор. Користувачі повідомляють, що це відбувається, навіть якщо вони не використовують додаток. Крім [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-vypravyty-pomylku-spozhyvannya-resursiv-akumulyatora-dodatkom-apple-music/">Як виправити помилку споживання ресурсів акумулятора додатком Apple Music?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-vypravyty-pomylku-spozhyvannya-resursiv-akumulyatora-dodatkom-apple-music/">Як виправити помилку споживання ресурсів акумулятора додатком Apple Music?</a></p>
<p>Звіти про цю конкретну <a href="https://discussions.apple.com/thread/251293232" target="_blank" rel="noopener noreferrer">помилку</a>, яку вперше помітив <a href="https://www.macrumors.com/2020/07/08/iphone-users-report-music-app-battery-drain/" target="_blank" rel="noopener noreferrer">MacRumors</a>, перевіряючи розділ &#8220;Акумулятор&#8221; програми &#8220;Налаштування&#8221;, щоб отримати інформацію про те, що відбувається зі смартфоном.<span id="more-111049"></span></p>
<p>Користувач Reddit ritty84 опублікував скріншот свого розряду акумулятора протягом 24 годин, і це показало, що програма &#8220;Музика&#8221; швидко розряджає акумулятор.</p>
<p>Користувачі повідомляють, що це відбувається, навіть якщо вони не використовують додаток.</p>
<p>Крім того, переглядаючи деякі скріншоти, iPhone в режимі низької заряду не сповільнює споживання батареї.</p>
<p>І оновлення не допомагає, оскільки помилка з&#8217;являється також на iPhone із найновішою версією iOS 13.5.1.</p>
<p>Деякі користувачі стверджують, що проблема полягає в додатку Music, який намагається синхронізуватися з Apple Watch, і що проблема усувається, якщо Apple Watch відключено від iPhone. Інші кажуть, що потрібно вимкнути фонове оновлення для програми &#8220;Музика&#8221; ( Налаштування&gt; Загальне&gt; Оновити фоновий додаток, а потім увімкнути перемикач на &#8221; Музика&#8221; ).</p>
<p>Деякі кажуть, що вони відслідковували проблему, щоб відстежувати доріжки, завантажені з iTunes Match.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-111050 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2020/07/09164238/apple.jpg" alt="apple" width="1200" height="1041" title="Як виправити помилку споживання ресурсів акумулятора додатком Apple Music? 8" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/07/09164238/apple.jpg 1200w, https://cdn.cybercalm.org/wp-content/uploads/2020/07/09164238/apple-300x260.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/07/09164238/apple-1024x888.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/07/09164238/apple-768x666.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/07/09164238/apple-860x746.jpg 860w" sizes="auto, (max-width: 1200px) 100vw, 1200px" /></p>
<h4>Як виправити?</h4>
<p>Найбільш надійним тимчасовим &#8220;виправленням&#8221; для цієї помилки, здається, є видалення програми &#8220;Музика&#8221; (натискайте на неї, поки не спливе меню і виберіть &#8221; Видалити додаток&#8221; ). Досить радикально, але, здається, це єдиний варіант, який працює для тих, хто найбільше постраждав від цієї помилки.</p>
<p>Очевидно, що існує проблема, і, сподіваємось, iOS 13.6, яке зараз знаходиться в бета-версії, буде з виправленням.</p>
<p><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-ochystyty-kesh-ta-fajly-cookies-u-brauzeri-firefox-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ОЧИСТИТИ КЕШ ТА ФАЙЛИ COOKIES У БРАУЗЕРІ FIREFOX? – ІНСТРУКЦІЯ</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/porady-shhodo-organizatsiyi-svoyih-dodatkiv-dlya-iphone-abo-ipad/" target="_blank" rel="noopener noreferrer">ПОРАДИ ЩОДО ОРГАНІЗАЦІЇ СВОЇХ ДОДАТКІВ ДЛЯ IPHONE АБО IPAD</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-zapobigty-defragmentatsiyi-tverdotilogo-nakopychuvacha-ssd-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ЗАПОБІГТИ ДЕФРАГМЕНТАЦІЇ ТВЕРДОТІЛОГО НАКОПИЧУВАЧА SSD? ІНСТРУКЦІЯ</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/navishho-potriben-menedzher-paroliv-ta-yak-pravylno-jogo-obraty/" target="_blank" rel="noopener noreferrer">НАВІЩО ПОТРІБЕН МЕНЕДЖЕР ПАРОЛІВ ТА ЯК ПРАВИЛЬНО ЙОГО ОБРАТИ?</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-zaboronyty-google-zbyraty-vashi-dani-ta-nalashtuvaty-yihnye-avtovydalennya-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ЗАБОРОНИТИ GOOGLE ЗБИРАТИ ВАШІ ДАНІ ТА НАЛАШТУВАТИ ЇХНЄ АВТОВИДАЛЕННЯ? ІНСТРУКЦІЯ</a></h3>
</blockquote>
<p>Ноутбук та рідина – це погана комбінація, але трапляються випадки, коли вони все ж таки “об’єднуються”. Про те, що робити, якщо це сталося, <a href="https://cybercalm.org/shho-robyty-yakshho-vy-zalyly-svij-noutbuk-porady/" target="_blank" rel="noopener noreferrer"><strong>читайте у статті</strong></a>.</p>
<p>Також після тестування стало відомо, що надзвичайно популярний сьогодні додаток – TikTok, зберігає вміст буфера обміну кожні кілька натискань клавіш. Цей факт насторожив багатьох користувачів, але <strong>TikTok лише один із 53 додатків, які зберігають інформацію про користувачів таким чином</strong>.</p>
<p>Стало відомо, що мешканець Житомирщини <strong>підмінив міжнародного мобільного трафіку на понад півмільйона гривень</strong>. Крім цього, встановлено інші злочинні осередки які здійснюють підміну міжнародного трафіку в різних регіонах країни.</p>
<p>До речі, чутки виявилися правдою: <strong>Apple поступово відходить від Intel і віддає перевагу власним процесорам</strong> – Apple Silicon ARM. Варто зауважити, що цей процес несе у собі певні зміни для всіх користувачів Mac. Наприклад, з’явиться можливість власного запуску програм iOS та iPadOS в системі macOS.</p>
<p>У версії macOS 11 Big Sur, запланованої до виходу восени нинішнього року, компанія <strong>Apple видалить можливість встановлення конфігурації профілю macOS із командного рядка</strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-vypravyty-pomylku-spozhyvannya-resursiv-akumulyatora-dodatkom-apple-music/">Як виправити помилку споживання ресурсів акумулятора додатком Apple Music?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>З&#8217;явилися 33 способи зламати продукти Cisco</title>
		<link>https://cybercalm.org/z-yavylysya-33-sposoby-zlamaty-produkty-cisco/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 27 Aug 2019 09:13:32 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[оновлення]]></category>
		<category><![CDATA[уразливості]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=93688</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavylysya-33-sposoby-zlamaty-produkty-cisco/">З&#8217;явилися 33 способи зламати продукти Cisco</a></p>
<p>Cisco попередила про доступність експлойтів для трьох уразливостей в пристроях Cisco Small Business 220 Series Smart Switches, виправлених на початку серпня. Компанія також виправила більше 30 критичних і небезпечних уразливостей, виявлених в її програмному забезпеченні. Перша уразливість є проблемою віддаленого виконання коду (CVE-2019-1913), а друга &#8211; вразливістю обходу аутентифікації (CVE-2019-1912). Віддалений неавторизований зловмисник може проексплуатувати [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavylysya-33-sposoby-zlamaty-produkty-cisco/">З&#8217;явилися 33 способи зламати продукти Cisco</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavylysya-33-sposoby-zlamaty-produkty-cisco/">З&#8217;явилися 33 способи зламати продукти Cisco</a></p>
<p>Cisco <a href="https://tools.cisco.com/security/center/publicationListing.x?product=Cisco&amp;sort=-day_sir#~Vulnerabilities" target="_blank" rel="noopener noreferrer">попередила</a> про доступність експлойтів для трьох уразливостей в пристроях Cisco Small Business 220 Series Smart Switches, виправлених на початку серпня. Компанія також виправила більше 30 критичних і небезпечних уразливостей, виявлених в її програмному забезпеченні.<span id="more-93688"></span></p>
<p>Перша уразливість є проблемою віддаленого виконання коду (<a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190806-sb220-rce" target="_blank" rel="noopener noreferrer">CVE-2019-1913</a>), а друга &#8211; вразливістю обходу аутентифікації (<a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190806-sb220-auth_bypass" target="_blank" rel="noopener noreferrer">CVE-2019-1912</a>). Віддалений неавторизований зловмисник може проексплуатувати їх для виконання довільного коду з правами суперкористувача і завантаження довільних файлів. Третя уразливість (<a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190806-sb220-inject" target="_blank" rel="noopener noreferrer">CVE-2019-1914</a>) потенційно може дозволити аутентифікуватися віддаленим зловмисникам і здійснити атаку з впровадженням команд.</p>
<p>Компанія також виправила більше 30 критичних і небезпечних вразливостей, виявлених в її програмному забезпеченні Integrated Management Controller (IMC) і Cisco Unified Computing System (UCS). Чотири з них (<a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190821-ucsd-authbypass" target="_blank" rel="noopener noreferrer">CVE-2019-1938</a> , <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190821-imcs-ucs-authbypass" target="_blank" rel="noopener noreferrer">CVE-2019-1974</a> , <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190821-imcs-ucs-authby" target="_blank" rel="noopener noreferrer">CVE-2019-1937</a> і <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190821-imcs-usercred" target="_blank" rel="noopener noreferrer">CVE-2019-1935</a>) отримали оцінку 9,8 бала за шкалою CVSS v3.0. Їх експлуатація дозволяє зловмисникам здійснювати прості атаки за допомогою спеціально сформованих шкідливих запитів, а також шляхом використання дефолтних облікових даних для авторизації на уразливому пристрої.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-80745 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/03/04163133/cisco.jpg" alt="cisco" width="700" height="419" title="З&#039;явилися 33 способи зламати продукти Cisco 10" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/03/04163133/cisco.jpg 700w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/04163133/cisco-300x180.jpg 300w" sizes="auto, (max-width: 700px) 100vw, 700px" /></p>
<p>Користувачам рекомендується оновитися до Integrated Management Controller Supervisor до версії 2.2.1.0 і вище, UCS Director до версії 6.7.2.0 і пізніших (рекомендується: 6.7.3.0) і UCS Director Express for Big Data до версії 3.7.2.0 і вище (рекомендується: 3.7.3.0).</p>
<p>До речі, в офіційному магазині Google Play <strong>виявили шкідливий додаток зі шпигунським функціоналом</strong>. Програма-шпигун була замаскована під додаток Radio Balouch, який використовувався для прослуховування радіо в онлайн-режимі.</p>
<p>Нагадаємо, що програми Microsoft Paint та WordPad <strong>перестануть бути обов’язковими</strong> після оновлення Windows 10 Spring 2020 року.</p>
<p>Також Google збільшила кількість часу, який необхідний новій програмі Android, щоб пройти процедуру <strong>затвердження Play Store</strong>.</p>
<p>Стало відомо, що дослідники з компанії Avanan, що займається питаннями безпеки електронної пошти, <strong>виявили нову фішингову кампанію</strong>. Зловмисники за допомогою повідомлень голосової пошти Microsoft Voicemail намагаються змусити жертву відкрити вкладення HTML, що перенаправляє на фішингові web-сторінки.</p>
<p>Окрім цього, <strong>Google видалила 85 додатків для Android</strong> із магазину Google Play після того, як дослідники виявили, що це рекламне програмне забезпечення (adware), яке вдає з себе нормальні додатки.</p>
<p>У операторів ботнету Neutrino з’явилася нова тактика. За їх словами, <strong>вони вже більше року атакують web-оболонки інших кіберзлочинців</strong> і заражають їх сервери.</p>
<p>Зверніть увагу, <a href="https://cybercalm.org/kibershahrayi-vykorystovuyut-pomylku-404-dlya-fishyngu/" target="_blank" rel="noopener noreferrer"><strong>в Microsoft виявили незвичайну фішингову кампанію</strong></a>, в якій використовуються кастомні сторінки з помилками 404. Таким чином зловмисники намагаються обманом змусити потенційних жертв видати свої облікові дані.</p>
<p>У програмі VLC Media Player <strong>було виявлено 15 уразливостей</strong>. Дві з них мають високий рівень серйозності, п’ять – середній, три – низький, а решта поки не отримали оцінку.</p>
<p>Незважаючи на те, що в iOS 12 і 13 Apple привнесла безліч поліпшень, деякі важливі функції так і не були додані розробниками. <a href="https://cybercalm.org/yak-na-iphone-abo-ipad-diznatysya-rozmir-bud-yakogo-fajlu-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Одну з таких функцій, Ви знайдете у статті</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavylysya-33-sposoby-zlamaty-produkty-cisco/">З&#8217;явилися 33 способи зламати продукти Cisco</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>З&#8217;явилися способи безконтактно красти великі суми з карток Visa</title>
		<link>https://cybercalm.org/z-yavylysya-sposoby-bezkontaktno-krasty-velyki-sumy-z-kartok-visa/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 31 Jul 2019 08:23:19 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Visa]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[платіжні картки]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=91599</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavylysya-sposoby-bezkontaktno-krasty-velyki-sumy-z-kartok-visa/">З&#8217;явилися способи безконтактно красти великі суми з карток Visa</a></p>
<p>Експерти з кібербезпеки з компанії Positive Technologies виявили уразливість, експлуатація якої дозволяє зловмисникам обійти обмеження на списання великих сум безконтактним способом із карт Visa. Зазвичай безконтактні картки не дозволяють провести оплату великої суми без PIN-коду. Наприклад, для користувачів у Великобританії необхідно вводити PIN-код при покупці від £ 30. Якщо злочинці вкрадуть карту і спробують провести [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavylysya-sposoby-bezkontaktno-krasty-velyki-sumy-z-kartok-visa/">З&#8217;явилися способи безконтактно красти великі суми з карток Visa</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-yavylysya-sposoby-bezkontaktno-krasty-velyki-sumy-z-kartok-visa/">З&#8217;явилися способи безконтактно красти великі суми з карток Visa</a></p>
<p>Експерти з кібербезпеки з компанії <a href="https://www.ptsecurity.com/ww-en/about/news/visa-card-vulnerability-can-bypass-contactless-limits/" target="_blank" rel="noopener noreferrer">Positive Technologies</a> виявили уразливість, експлуатація якої дозволяє зловмисникам обійти обмеження на списання великих сум безконтактним способом із карт Visa.<span id="more-91599"></span></p>
<p>Зазвичай безконтактні картки не дозволяють провести оплату великої суми без PIN-коду. Наприклад, для користувачів у Великобританії необхідно вводити PIN-код при покупці від £ 30. Якщо злочинці вкрадуть карту і спробують провести кілька транзакцій на великі суми, то банк заблокує картку.</p>
<p>За словами експертів із Positive Technologies, існує два способи обійти це обмеження. У першому випадку вони скористалися апаратом для перехоплення і заміни повідомлень в каналі зв&#8217;язку між картою і зчитувальним пристроєм. З його допомогою на карту посилався помилковий сигнал про списання суми менше £ 30, а на термінал &#8211; повідомлення про верифікації, проведені іншим способом. Ця уразливість зачіпає тільки карти Visa, оскільки в інших платіжних системах великі транзакції підтверджуються тільки PIN-кодом.</p>
<p>У другому варіанті дослідники використовували два мобільних телефони. Один телефон збирав з карти так звану криптограму платежу, що гарантує справжність майбутніх транзакцій. Другий &#8211; брав криптограму і імітував карту.</p>
<p>Компанія Visa не планує вживати заходів щодо припинення цих видів шахрайства. На думку компанії, для здійснення махінації зловмисникам необхідно мати карту на руках, а таке рідко трапляється. Однак дослідники не згодні з тим, що карту потрібно обов&#8217;язково красти. Як показали результати експерименту, зловмиснику досить ненадовго підібратися близько до карти жертви і зчитати платіж.</p>
<p>До речі, баги і помилки властиві будь-якій операційній системі, і лагодять їх розробники, на жаль, не завжди відразу. Якщо Ви зіткнулися на Android із проблемою підключення до мережі, <a href="https://cybercalm.org/yak-vypravyty-pomylku-vidsutnosti-ip-adresy-dlya-dostupu-do-internetu-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>то з цією проблемою Вам допоможе ця стаття</strong></a>.</p>
<p>Нагадаємо, версія Microsoft Edge, встановлена в Windows 10, <strong>відправляє повну URL-адресу сайтів</strong>, які відвідує користувач, компанії Microsoft. Ці дані містять не тільки інформацію про сторінку, а й ідентифікатор безпеки.</p>
<p>Також незабаром <strong>вийде на ринок Windows 11</strong>, і стане вона новою найкращою в світі ОС для електронних пристроїв, стверджують розробники.</p>
<p>Стало відомо, що компанія “Viber”, яка володіє однойменним месенджером, <strong>планує відкрити в Україні офіс і набирає штат працівників</strong>.</p>
<p>Окрім цього, навіть правоохоронні органи <strong>втратять можливість прослуховувати мобільні пристрої</strong> з запуском технологій 5G.</p>
<p>Якщо смартфон став Вашим цифровим помічником у повсякденному житті й у роботі, <a href="https://cybercalm.org/p-yatirka-krashhyh-mobilnyh-servisiv-dlya-montazhu-video/" target="_blank" rel="noopener noreferrer"><strong>пропонуємо добірку мобільних сервісів для монтажу відео</strong></a>. Вони стануть Вам у нагоді, коли Ви перебуваєте на цікавій події, за кордоном, маєте гарні кадри але не маєте часу, щоб змонтувати їх у непростому Premiere Pro, радять фахівці громадської організації “Інтерньюз-Україна“.</p>
<p>Зверніть увагу, дослідник з компанії Cure53 Алекс Інфюр (Alex Inführ) повідомив, що <strong>патч для недавно виправленої уразливості в офісному пакеті LibreOffice можна обійти</strong>. Для виконання коду на системі зловмиснику досить змусити жертву відкрити шкідливий документ.</p>
<p>Аналітики Mangrove Capital Partners заявляють, що Apple представить <strong>операційну систему SiriOS в 2020 році</strong>. Вона буде використовуватися в пристроях “інтернету речей”.</p>
<p>Майже чотири мільйони доларів обходиться компаніям один інцидент витоку даних <strong>внаслідок хакерських атак</strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-yavylysya-sposoby-bezkontaktno-krasty-velyki-sumy-z-kartok-visa/">З&#8217;явилися способи безконтактно красти великі суми з карток Visa</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Intel виправила десятки багів у своїх продуктах</title>
		<link>https://cybercalm.org/intel-vypravyla-desyatky-bagiv-u-svoyih-produktah/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 24 May 2019 12:27:40 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[intel]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[виправлення уразливості]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=86976</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/intel-vypravyla-desyatky-bagiv-u-svoyih-produktah/">Intel виправила десятки багів у своїх продуктах</a></p>
<p>Intel виправила 34 уразливості в своїх продуктах, в тому числі критичну уразливість в підсистемі CSME. Сім уразливостей є дуже небезпечними, 21 &#8211; середньої небезпеки і п&#8217;ять &#8211; безпечними. Ці баги не пов&#8217;язані з гучними уразливостями ZombieLoad, Fallout, RIDL і Store-to-Leak Forwarding, і для них випущені окремі виправлення. Критична уразливість (CVE-2019-0153) існує в підсистемі CSME, яку [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/intel-vypravyla-desyatky-bagiv-u-svoyih-produktah/">Intel виправила десятки багів у своїх продуктах</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/intel-vypravyla-desyatky-bagiv-u-svoyih-produktah/">Intel виправила десятки багів у своїх продуктах</a></p>
<p>Intel виправила <a href="https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00213.html" target="_blank" rel="noopener">34 уразливості в своїх продуктах</a>, в тому числі критичну уразливість в підсистемі CSME. Сім уразливостей є дуже небезпечними, 21 &#8211; середньої небезпеки і п&#8217;ять &#8211; безпечними.</p>
<p><span id="more-86976"></span></p>
<p>Ці баги не пов&#8217;язані з гучними уразливостями ZombieLoad, Fallout, RIDL і Store-to-Leak Forwarding, і для них випущені окремі виправлення.</p>
<p>Критична уразливість (CVE-2019-0153) існує в підсистемі CSME, яку використовують для реалізації технології Intel Active Management System. У свою чергу ця технологія використовується для віддаленого управління комп&#8217;ютером за межами виділеної пам&#8217;яті. За допомогою уразливості неавторизований зловмисник може підвищити свої привілеї.</p>
<p>Уразливість пов&#8217;язана з переповненням буфера і за системою оцінювання небезпеки CVSS отримали 9 балів. Проблема зачіпає версії CSME 12 аж до 12.0.34.</p>
<p><strong>У список уразливостей високої небезпеки увійшли:</strong></p>
<ul>
<li><strong>CVE-2019-11085</strong> &#8211; зачіпає Kernel Mode Driver у графічних процесорах Intel i915 для Linux (до версії 5) і дозволяє локальному атакуючому підвищити свої привілеї;</li>
<li><strong>CVE-2019-11094</strong> &#8211; зачіпає прошивку Intel NUC і дозволяє локальному атакуючому підвищити свої привілеї, викликати відмову в обслуговуванні і розкрити інформацію;</li>
<li><strong>CVE-2019-0126</strong> &#8211; зачіпає Intel Xeon Scalable Processor і сімейство процесорів Intel Xeon Processor D і дозволяє привілейованому користувачеві підвищити привілеї і викликати відмову в обслуговуванні.</li>
</ul>
<p>Решта дуже небезпечних уразливостей зачіпають Intel Server Platform Services (<strong>CVE-2019-0089</strong>), Intel CSME (<strong>CVE-2019-0090</strong>), ПО Dynamic Application (<strong>CVE-2019-0086</strong>) і підсистему Dynamic Application Loader (<strong>CVE-2019-0170</strong>).</p>
<p>До речі, в офіційному магазині Google Play <strong>поширюють низку фальшивих криптовалютних гаманців</strong>. Один з таких підробних додатків маскується під відомий апаратний гаманець криптовалюти та пов&#8217;язаний з іншою шкідливою програмою, яка здатна викрадати гроші у довірливих користувачів.</p>
<p>Нагадаємо, кіберполіція викрила <strong>незаконну ретрансляцію телеканалів</strong>, яку була замаскована під легальний сигнал компанії. Понад 5 тисяч користувачів навіть не підозрювали, що щомісячно сплачують за піратський контент.</p>
<p>Також понад <strong>сто тисяч маршрутизаторів TP-Link уразливі через помилку</strong>, яку можна використовувати для віддаленого управління пристроєм. Уразливість дозволяє будь-якому недосвідченому зловмисникові віддалено отримати повний доступ до маршрутизатора.</p>
<p>Окрім цього, після восьми місяців тестування некомерційна організація Tor Project представила <strong>офіційну версію браузера Tor для ОС Android</strong>. Поряд з Tor для Android команда також випустила версію Tor 8.5 для Windows, Mac і Linux. На даний момент офіційна версія браузера для iOS відсутня.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/intel-vypravyla-desyatky-bagiv-u-svoyih-produktah/">Intel виправила десятки багів у своїх продуктах</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
