<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>SuperNova &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/supernova/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 22 Mar 2026 19:32:05 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>SuperNova &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>SolarWinds випускає рекомендації щодо шкідливих програм SuperNova</title>
		<link>https://cybercalm.org/solarwinds-vypuskaye-rekomendatsiyi-shhodo-shkidlyvyh-program-supernova/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 30 Dec 2020 06:30:05 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[SolarWinds]]></category>
		<category><![CDATA[SuperNova]]></category>
		<category><![CDATA[виправлення]]></category>
		<category><![CDATA[уразливості]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=120741</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/solarwinds-vypuskaye-rekomendatsiyi-shhodo-shkidlyvyh-program-supernova/">SolarWinds випускає рекомендації щодо шкідливих програм SuperNova</a></p>
<p>SolarWinds випустила оновлену інформацію про додаткове шкідливе програмне забезпечення SuperNova, яке, як виявлено, розповсюджувалось через платформу управління мережею компанії. Раніше в цьому місяці було виявлено, що SolarWinds зазнав кібератаки, що дозволило хакерам змінити файл DLL SolarWinds Orion SolarWinds.Orion.Core.BusinessLayer.dll для включення шкідливого програмного забезпечення SUNBURST. Потім цей файл було розповсюджено серед клієнтів SolarWinds за допомогою функції [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/solarwinds-vypuskaye-rekomendatsiyi-shhodo-shkidlyvyh-program-supernova/">SolarWinds випускає рекомендації щодо шкідливих програм SuperNova</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/solarwinds-vypuskaye-rekomendatsiyi-shhodo-shkidlyvyh-program-supernova/">SolarWinds випускає рекомендації щодо шкідливих програм SuperNova</a></p>
<p>SolarWinds випустила оновлену інформацію про додаткове шкідливе програмне забезпечення SuperNova, яке, як виявлено, розповсюджувалось через платформу управління мережею компанії.<span id="more-120741"></span></p>
<p>Раніше в цьому місяці було виявлено, що SolarWinds зазнав кібератаки, що дозволило хакерам змінити файл DLL SolarWinds Orion SolarWinds.Orion.Core.BusinessLayer.dll для включення шкідливого програмного забезпечення SUNBURST. Потім цей файл було розповсюджено серед клієнтів SolarWinds за допомогою функції автоматичного оновлення в результаті атаки на ланцюжок поставок.</p>
<p>Проаналізувавши порушення SolarWinds, Palo Alto Networks Unit 42 і Microsoft повідомили про додаткове шкідливе програмне забезпечення SuperNova, розповсюджене за допомогою файлу DLL App_Web_logoimagehandler.ashx.b6031896.dll. Це шкідливе програмне забезпечення дозволило хакерам віддалено надсилати код C#, який буде скомпільований шкідливим програмним забезпеченням і запущений на машині жертви.</p>
<p>Як Microsoft, так і Palo Alto Networks вважають, що це додаткове шкідливе програмне забезпечення не пов&#8217;язане з групою, яка розгорнула троян SUNBURST як частину початкової атаки ланцюжка поставок SolarWinds.</p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-120742 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/30081934/SuperNova.jpg" alt="SuperNova" width="1600" height="497" title="SolarWinds випускає рекомендації щодо шкідливих програм SuperNova 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/30081934/SuperNova.jpg 1600w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/30081934/SuperNova-300x93.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/30081934/SuperNova-1024x318.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/30081934/SuperNova-768x239.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/30081934/SuperNova-1536x477.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/30081934/SuperNova-860x267.jpg 860w" sizes="(max-width: 1600px) 100vw, 1600px" /></p>
<h4>SolarWinds випускає оновлені рекомендації</h4>
<p>Компанія опублікувала оновлене повідомлення, яке включає інформацію про шкідливе програмне забезпечення SuperNova та про те, як їх платформа управління мережею SolarWinds Orion розповсюджувала його.</p>
<blockquote><p>&#8220;Шкідливе програмне забезпечення SuperNova складалося з двох компонентів. Перший &#8211; це зловмисна, неподписана веб-оболонка .dll&#8221; app_web_logoimagehandler.ashx.b6031896.dll &#8220;, спеціально написана для використання на платформі SolarWinds Orion. Другий &#8211; використання уразливості в Orion для розгортання шкідливого коду. Уразливість на платформі Orion була усунута в останніх оновленнях&#8221;, &#8211; <a href="https://www.solarwinds.com/securityadvisory" target="_blank" rel="noopener noreferrer">пояснює</a> оновлена довідка SolarWinds.</p></blockquote>
<p>SolarWinds радить усім клієнтам Orion Platform перейти на останню версію, щоб захиститися не лише від уразливості SUNBURST, але й від шкідливого програмного забезпечення SuperNova.</p>
<p><strong>Оновлення, які зараз пропонуються для платформи Orion, містять такі версії та виправлення:</strong></p>
<ul>
<li>2019.4 HF 6 (випущений 14 грудня 2020 р.);</li>
<li>2020.2.1 HF 2 (випущено 15 грудня 2020 р.);</li>
<li>2019.2 виправлення SUPERNOVA (випущено 23 грудня 2020 р.);</li>
<li>2018.4 виправлення SUPERNOVA (випущено 23 грудня 2020 р.);</li>
<li>2018.2 виправлення SUPERNOVA (випущено 23 грудня 2020 р.).</li>
</ul>
<p>Для клієнтів, які вже оновили версії 2020.2.1 HF 2 або 2019.4 HF 6, були виправленні уразливості SUNBURST та SUPERNOVA, і подальших дій робити не потрібно.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно робити покупки в Інтернеті на новорічні свята? Поради</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно організовувати і брати участь в онлайн-зустрічах?</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-koly-bulo-vstanovlene-osnovne-onovlennya-windows-10-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, коли було встановлене основне оновлення Windows 10? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-uvimknuty-znykayuchi-povidomlennya-u-whatsapp-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як увімкнути зникаючі повідомлення у WhatsApp? – ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/top-15-smartfoniv-iz-najshvydshoyu-zaryadkoyu/" target="_blank" rel="noopener noreferrer">Топ-15 смартфонів із найшвидшою зарядкою</a></strong></p></blockquote>
<p>Зверніть увагу, генеральні прокурори десяти американських штатів подали антимонопольний позов проти Google. Вони звинувачують компанію в змові з Facebook і порушення законодавства про рекламу в Інтернеті.</p>
<p>Окрім цього, три мільйони користувачів <strong><a href="https://cybercalm.org/try-miljony-korystuvachiv-staly-zhertvamy-shkidlyvyh-rozshyren-u-chrome-ta-edge/" target="_blank" rel="noopener noreferrer">стали жертвами шкідливих розширень</a></strong> для браузерів Chrome і Edge. Ці розширення викрадали персональні дані і перенаправляли користувачів на фішингові сайти.</p>
<p>До речі, американська компанія SolarWinds розпочала розслідування кіберінціденту, під час якого <a href="https://cybercalm.org/u-solarwinds-z-yasuvaly-shho-moglo-staty-prychynoyu-masshtabnoyi-kiberataky-zokrema-na-fireeye/" target="_blank" rel="noopener noreferrer"><strong>зловмисникам вдалося використати продукти SolarWinds</strong></a> в атаках на державні і приватні організації США. Кіберзлочинці змогли скомпрометувати систему збирання софту, яку використовують для моніторингової платформи Orion</p>
<p>Нагадаємо, що iOS 14.3 і iPadOS 14.3 <a href="https://cybercalm.org/na-ios-haker-mig-cherez-shkidlyve-zobrazhennya-infikuvaty-usyu-systemu/" target="_blank" rel="noopener noreferrer"><strong>отримали виправлення 11 проблем безпеки</strong></a>, серед яких є настільки серйозні, що зловмисник може виконати код на пристроях iPhone і iPad. Для експлуатації двох найсерйозніших багів хакеру досить використовувати спеціально підготовлений файл шрифту, за допомогою якого можна запустити шкідливий код в системі жертви.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/solarwinds-vypuskaye-rekomendatsiyi-shhodo-shkidlyvyh-program-supernova/">SolarWinds випускає рекомендації щодо шкідливих програм SuperNova</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
