<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>уразливість &#8220;нульового дня&#8221; &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/urazlyvist-nulovogo-dnya/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 22 Mar 2026 19:32:39 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>уразливість &#8220;нульового дня&#8221; &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Чергова вразливість нульового дня у Chrome: виправлено шосту проблему 2025 року</title>
		<link>https://cybercalm.org/chergova-vrazlyvist-nulovogo-dnya-u-chrome/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 19 Sep 2025 06:00:29 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[безпека браузера]]></category>
		<category><![CDATA[виправлення багів]]></category>
		<category><![CDATA[уразливість "нульового дня"]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=122685</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/02/18193401/chrome-logo-on-a-backdrop-of-black-digital-blocks.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chergova-vrazlyvist-nulovogo-dnya-u-chrome/">Чергова вразливість нульового дня у Chrome: виправлено шосту проблему 2025 року</a></p>
<p>Користувачі Chrome, ви знаєте правило. Чергову вразливість нульового дня браузера-гіганта Google виправлено, і вам терміново потрібно оновити свій браузер. Google повідомила, що останню вразливість нульового дня — шосту оголошену та виправлену з початку 2025 року — активно експлуатують «в дикій природі», хоча незрозуміло, чи використовується вона широко. Вразливість стала публічно відомою, тому вважається критичною. Google [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chergova-vrazlyvist-nulovogo-dnya-u-chrome/">Чергова вразливість нульового дня у Chrome: виправлено шосту проблему 2025 року</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2021/02/18193401/chrome-logo-on-a-backdrop-of-black-digital-blocks.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chergova-vrazlyvist-nulovogo-dnya-u-chrome/">Чергова вразливість нульового дня у Chrome: виправлено шосту проблему 2025 року</a></p>
<p>Користувачі <strong>Chrome</strong>, ви знаєте правило. Чергову вразливість нульового дня браузера-гіганта Google виправлено, і вам терміново потрібно оновити свій браузер.<span id="more-122685"></span></p>
<p>Google повідомила, що останню <a href="https://cybercalm.org/shho-take-vrazlyvist-nulovogo-dnya/">вразливість нульового дня</a> — шосту оголошену та виправлену з початку 2025 року — активно експлуатують «в дикій природі», хоча незрозуміло, чи використовується вона широко. Вразливість стала публічно відомою, тому вважається критичною.</p>
<p>Google присвоїла проблемі номер <strong>CVE-2025-10585</strong> і випустила виправлення для стабільних версій настільних браузерів (Windows, Mac, Linux) лише через два дні після того, як про неї повідомили до Групи аналізу загроз. Як повідомляє <a href="https://www.bleepingcomputer.com/news/security/google-patches-sixth-chrome-zero-day-exploited-in-attacks-this-year/" target="_blank" rel="noopener">Bleeping Computer</a>, проблема виникла через помилку типізації в JavaScript-движку. Цей тип вразливості неодноразово експлуатувався раніше у Chrome та інших браузерах. Також виправлено три інші високорівневі вразливості, дві з яких виявили незалежні дослідники, які отримали винагороди за знайдені помилки.</p>
<p>Компанія усунула проблему безпеки через день після звіту, випустивши версії <strong>140.0.7339.185/.186</strong> для Windows/Mac та <strong>140.0.7339.185</strong> для Linux, які поступово надходитимуть до настільних ПК протягом наступних тижнів.</p>
<p>Хоча Chrome автоматично оновлюється при появі нових патчів безпеки, ви можете прискорити процес: перейдіть до меню <strong>Chrome &gt; Довідка &gt; Про Chrome</strong>, дочекайтеся завершення оновлення, а потім натисніть кнопку «Перезапустити», щоб встановити його негайно.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/02/18194155/znimok-ekrana-2025-09-18-o-19.39.34.png"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-155803 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2021/02/18194155/znimok-ekrana-2025-09-18-o-19.39.34-1024x474.png" alt="znimok ekrana 2025 09 18 o 19.39.34" width="1024" height="474" title="Чергова вразливість нульового дня у Chrome: виправлено шосту проблему 2025 року 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/02/18194155/znimok-ekrana-2025-09-18-o-19.39.34-1024x474.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2021/02/18194155/znimok-ekrana-2025-09-18-o-19.39.34-300x139.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/02/18194155/znimok-ekrana-2025-09-18-o-19.39.34-768x355.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/02/18194155/znimok-ekrana-2025-09-18-o-19.39.34-860x398.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2021/02/18194155/znimok-ekrana-2025-09-18-o-19.39.34-1320x610.png 1320w, https://cdn.cybercalm.org/wp-content/uploads/2021/02/18194155/znimok-ekrana-2025-09-18-o-19.39.34.png 1410w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<h2>Деталі залишаються обмеженими</h2>
<p>Попри те, що Google вже підтвердила використання CVE-2025-10585 в атаках, компанія поки не розкриває додаткових подробиць щодо експлуатації «в дикій природі».</p>
<blockquote><p>«Доступ до деталей помилки може залишатися обмеженим, доки більшість користувачів не оновиться з виправленням», — зазначила Google. «Ми також збережемо обмеження, якщо помилка існує в сторонній бібліотеці, від якої залежать інші проєкти, але вони ще не виправили її».</p></blockquote>
<h2>Серія вразливостей у 2025 році</h2>
<p>Це шоста активно експлуатована вразливість нульового дня Chrome, яку Google виправила цього року. П&#8217;ять попередніх було усунуто в березні, травні, червні та липні.</p>
<p>У липні компанія усунула ще одну активно експлуатовану zero-day вразливість (CVE-2025-6558), про яку повідомили дослідники Google TAG. Вона дозволяла зловмисникам вийти за межі захисту «пісочниці» браузера.</p>
<p>У травні Google випустила додаткові екстрені оновлення безпеки для усунення zero-day вразливості Chrome (CVE-2025-4664), що дозволяла зловмисникам захоплювати облікові записи. У червні було виправлено слабкість читання та запису за межами буфера (CVE-2025-5419) у JavaScript-движку V8 Chrome, виявлену Google TAG.</p>
<p>У березні компанія також усунула критичну вразливість (CVE-2025-2783). Ця проблема використовувалася в шпигунських атаках проти урядових організацій та медіавидань.</p>
<p>Користувачі Chrome повинні негайно оновити свій браузер, не чекаючи автоматичного оновлення.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chergova-vrazlyvist-nulovogo-dnya-u-chrome/">Чергова вразливість нульового дня у Chrome: виправлено шосту проблему 2025 року</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2021/02/18193401/chrome-logo-on-a-backdrop-of-black-digital-blocks.webp" />	</item>
		<item>
		<title>У SolarWinds наполягають, щоб клієнти пропатчили нову 0-day уразливість</title>
		<link>https://cybercalm.org/u-solarwinds-napolyagayut-shhob-kliyenti-propatchili-novu-0-day-urazlivist/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 13 Jul 2021 07:04:22 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SolarWinds]]></category>
		<category><![CDATA[віддалене керування]]></category>
		<category><![CDATA[критична уразливість]]></category>
		<category><![CDATA[уразливість "нульового дня"]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=130966</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/u-solarwinds-napolyagayut-shhob-kliyenti-propatchili-novu-0-day-urazlivist/">У SolarWinds наполягають, щоб клієнти пропатчили нову 0-day уразливість</a></p>
<p>У SolarWinds пропатчити критичну уразливість 0-day в Serv-U, виявлену Microsoft. Тому компанія наполегливо рекомендує всім клієнтам пропатчити 0-day уразливість в Serv-U, що дозволяє зловмисникам виконати код віддалено. Ситуація дійсно серйозна, оскільки певне кіберзлочинне угруповання вже використовує баг в реальних атаках. Як повідомляють у SolarWinds, на активну експлуатацію &#8220;діри&#8221; вказала корпорація Microsoft. Проте поки не вдалося встановити [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/u-solarwinds-napolyagayut-shhob-kliyenti-propatchili-novu-0-day-urazlivist/">У SolarWinds наполягають, щоб клієнти пропатчили нову 0-day уразливість</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/u-solarwinds-napolyagayut-shhob-kliyenti-propatchili-novu-0-day-urazlivist/">У SolarWinds наполягають, щоб клієнти пропатчили нову 0-day уразливість</a></p>
<p>У SolarWinds пропатчити критичну уразливість 0-day в Serv-U, виявлену Microsoft. Тому компанія наполегливо рекомендує всім клієнтам пропатчити 0-day уразливість в Serv-U, що дозволяє зловмисникам виконати код віддалено.</p>
<p><span id="more-130966"></span></p>
<p>Ситуація дійсно серйозна, оскільки певне кіберзлочинне угруповання вже використовує баг в реальних атаках. Як <a href="https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35211" target="_blank" rel="noopener">повідомляють</a> у SolarWinds, на активну експлуатацію &#8220;діри&#8221; вказала корпорація Microsoft. Проте поки не вдалося встановити точну кількість уразливих клієнтів.</p>
<blockquote><p>&#8220;Наскільки ми розуміємо, інші продукти не уражені описаним багом &#8220;, &#8211; уточнює SolarWinds.</p></blockquote>
<p>Сама уразливість, що отримала ідентифікатор CVE-2021-35211, зачіпає Serv-U Managed File Transfer і Serv-U Secure FTP.</p>
<p>З її допомогою кіберзлочинці можуть виконати код з високими правами, однак є один нюанс: уразливість не можливо використати, якщо у клієнта відключений SSH.</p>
<p>Баг виявила команда Microsoft Threat Intelligence Center (MSTIC), вивчаючи версію Serv-U 15.2.3 HF1, випущену в травні 2021 року. Також стало відомо, що баг зачіпає і попередні релізи.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/facetime-dlya-windows-yak-koristuvatisya-instruktsiya/" target="_blank" rel="noopener">FaceTime для Windows: як користуватися – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chomu-perevirka-gotovnosti-vashogo-pk-do-windows-11-vidaye-nemozhlivist-vstanovlennya/" target="_blank" rel="noopener">Чому перевірка готовності Вашого ПК до Windows 11 видає неможливість встановлення?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-bezpechnogo-koristuvannya-sotsialnimi-merezhami-poradi-kiberpolitsiyi/" target="_blank" rel="noopener">Як безпечно користування соціальними мережами? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/v-ukrayini-poshiryuyetsya-onlajn-gruming-yak-zahistiti-vashih-ditej-poradi/" target="_blank" rel="noopener">В Україні поширюється онлайн-грумінг: як захистити Ваших дітей? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/shho-mozhut-google-ta-apple-viddaleno-zrobiti-z-vashim-smartfonom/" target="_blank" rel="noopener">Що можуть Google та Apple віддалено зробити з Вашим смартфоном?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-skinuti-reklamnij-identifikator-na-android-instruktsiya/" target="_blank" rel="noopener">Як “скинути” рекламний ідентифікатор на Android? ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>До речі, <a href="https://cybercalm.org/dodatki-z-google-play-store-vikradali-dani-dlya-avtorizatsiyi-v-facebook/" target="_blank" rel="noopener"><strong>Google видалила з Play Store дев’ять Android-додатків</strong></a>, в цілому завантажених 5,8 млн разів, що, як виявилося, викрадали облікові дані користувачів для авторизації в Facebook.</p>
<p>Щоб виявити, <a href="https://cybercalm.org/yaki-pristroyi-rozumnogo-budinku-atakuyut-najbilshe-doslidzhennya/" target="_blank" rel="noopener"><strong>які пристрої “розумного” будинку атакують найбільше</strong></a>, експерти налаштували і підключили до Інтернету уявний “розумний” будинок, що містив різні пристрої – від смарт-телевізорів і термостатів до камер відеоспостереження, принтерів і “розумних” чайників.</p>
<p>Винахідник інтернету сер Тім Бернерс-Лі продав на аукціоні Sotheby’s <a href="https://cybercalm.org/vinahidnik-internetu-prodav-jogo-za-5-4-miljoni/" target="_blank" rel="noopener"><strong>оригінальний код, за допомогою якого він колись створив Інтернет</strong></a>.</p>
<p>Окрім цього, компанія Apple 30 червня <a href="https://cybercalm.org/apple-vidkrila-ofitsijnij-ofis-v-ukrayini/" target="_blank" rel="noopener"><strong>відкрила офіційний офіс в Україні</strong></a> – компанія планує самостійно ввозити техніку в Україну та контролювати магазини офіційних дилерів, які надають послуги компанії в Україні.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/u-solarwinds-napolyagayut-shhob-kliyenti-propatchili-novu-0-day-urazlivist/">У SolarWinds наполягають, щоб клієнти пропатчили нову 0-day уразливість</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Apple виправила уразливість, яку використовував шкідник Shlayer</title>
		<link>https://cybercalm.org/apple-vypravyla-urazlyvist-yaku-vykorystovuvav-shkidnyk-shlayer/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Tue, 27 Apr 2021 06:49:01 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[Shlayer]]></category>
		<category><![CDATA[WebKit]]></category>
		<category><![CDATA[вразливість]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[троян]]></category>
		<category><![CDATA[уразливість "нульового дня"]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=127089</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/apple-vypravyla-urazlyvist-yaku-vykorystovuvav-shkidnyk-shlayer/">Apple виправила уразливість, яку використовував шкідник Shlayer</a></p>
<p>Apple виправила уразливість нульового дня в macOS, що використовувалася для зараження шкідливим програмним забезпеченням Shlayer. Завдяки їй шкідник міг обійти перевірку безпеки File Quarantine, Gatekeeper та Notarization та завантажити шкідливі корисні навантаження другого ступеня. Автори Shlayer раніше встигали завантажити свої зловмисні навантаження за допомогою автоматизованого процесу нотаріального засвідчення від Apple. Якщо вони проходять цю автоматизовану [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/apple-vypravyla-urazlyvist-yaku-vykorystovuvav-shkidnyk-shlayer/">Apple виправила уразливість, яку використовував шкідник Shlayer</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/apple-vypravyla-urazlyvist-yaku-vykorystovuvav-shkidnyk-shlayer/">Apple виправила уразливість, яку використовував шкідник Shlayer</a></p>
<p>Apple виправила уразливість нульового дня в macOS, що використовувалася для зараження шкідливим програмним забезпеченням Shlayer. Завдяки їй шкідник міг обійти перевірку безпеки File Quarantine, Gatekeeper та Notarization та завантажити шкідливі корисні навантаження другого ступеня.<span id="more-127089"></span></p>
<p>Автори Shlayer раніше встигали завантажити свої зловмисні навантаження за допомогою автоматизованого процесу нотаріального засвідчення від Apple. Якщо вони проходять цю автоматизовану перевірку безпеки, запуск додатків macOS дозволяються Gatekeeper &#8211; функцією захисту macOS, яка перевіряє, чи завантажувані програми перевірялись на наявність відомого шкідливого вмісту &#8211; для запуску в системі. У минулому Shlayer також використовував прийоми дворічної давнини для ескалації привілеїв та відключення Gatekeeper в macOS для запуску непідписаних корисних навантажень другого ступеня в кампанії. Про це повідомив <a href="https://www.bleepingcomputer.com/news/security/apple-fixes-macos-zero-day-bug-exploited-by-shlayer-malware/" target="_blank" rel="noopener">Bleeping Computer</a>.</p>
<p>Ця уразливість експлуатується в реальності для розгортання різних шкідливих програм на MacOS. Команда виявлення Jamf Protect виявила, що починаючи з січня 2021 р. автори загрози Shlayer, створені непідписаними та ненотаріально завіреними зразками Shlayer, почали використовувати уразливість нульового дня (відстежується як CVE-2021-30657), виявлену та повідомлену Apple інженером з безпеки Седріком Оуенсом.</p>
<p>Як виявив дослідник безпеки Патрік Уордл, ця ​​помилка використовує логічний недолік у тому, як Gatekeeper перевіряв, чи були пакети додатків нотаріально завірені для роботи на повністю виправлених системах macOS.</p>
<blockquote><p>Уордл додав, що &#8220;ця вада може призвести до неправильної класифікації певних програм і, отже, призведе до того, що механізм політики пропустить важливу логіку безпеки, таку як попередження користувача та блокування ненадійної програми&#8221;.</p></blockquote>
<p>На відміну від попередніх варіантів, які вимагали, щоб жертви натискали правою кнопкою миші, а потім відкривали сценарій програми встановлення, останні варіанти шкідливого програмного забезпечення, що зловживають цим нульовим днем ​​і розповсюджуються за допомогою підроблених результатів пошукової системи та скомпрометованих веб-сайтів, можна запускати подвійним клацанням &#8211; як звичайний файл або додаток.</p>
<p><img decoding="async" class="aligncenter wp-image-127093 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/27033036/Shlayer-malware-alert.jpg" alt="Shlayer malware alert" width="926" height="654" title="Apple виправила уразливість, яку використовував шкідник Shlayer 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/27033036/Shlayer-malware-alert.jpg 926w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/27033036/Shlayer-malware-alert-300x212.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/27033036/Shlayer-malware-alert-768x542.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/27033036/Shlayer-malware-alert-860x607.jpg 860w" sizes="(max-width: 926px) 100vw, 926px" /></p>
<p>Apple випустила оновлення безпеки, щоб виправити цю уразливість у macOS Big Sur 11.3 та заблокувати зловмисні кампанії, які активно зловживають нею. Тепер користувачі отримують попередження про те, що шкідливі програми &#8220;не можна відкривати, оскільки розробника неможливо ідентифікувати&#8221;, і рекомендують вийняти змонтований образ диска, оскільки він може містити шкідливе програмне забезпечення.</p>
<p><em>Shlayer &#8211; це багатоступеневий троян, який атакував понад 10% усіх комп&#8217;ютерів Mac. Дослідницька група Intego вперше помітила Shlayer у лютому 2018 року у зловмисній програмі, яка імітувала інсталятор Adobe Flash Player, так само, як багато інших шкідливих програм, націлених на користувачів macOS. На відміну від оригінальних варіантів, які просувались через торент-сайти, нові зразки Shlayer тепер розповсюджуються за допомогою підроблених спливаючих вікон, що відображаються у захоплених доменах або клонах сайтів, або в масштабних кампаніях з рекламою, яка захаращує нормальні веб-сайти.</em></p>
<p>Після зараження Mac, Shlayer встановлює проксі-програму mitmdump і надійний сертифікат для аналізу та модифікації трафіку HTTPS, дозволяючи йому контролювати трафік браузера жертв або вводити рекламу та шкідливі сценарії на відвідувані сайти. Навіть гірше, цей метод дозволяє зловмисному програмному забезпеченню змінювати зашифрований трафік, наприклад, Інтернет-банкінг та безпечну електронну пошту.</p>
<p>Хоча автори Shlayer в цей час розгортають лише рекламне програмне забезпечення як вторинне корисне навантаження, вони можуть швидко перейти на більш небезпечні корисні навантаження, такі як програми-вимагачі, у будь-який час. Зокрема, ще одна чергова помилка нульового дня WebKit Storage, яка експлуатується в реальності, відслідковується як CVE-2021-30661, і впливає на пристрої iOS і watchOS,  втручаючись в управління пам&#8217;яттю. Уразливість дозволяє зловмисникам виконувати довільний код після відкриття заражених сайтів на пристроях користувачів .</p>
<h4>Список уражених пристроїв включає:</h4>
<ul>
<li>Apple Watch Series 3 та новіших версій;</li>
<li>iPhone 6s та новіші версії;</li>
<li>iPad Pro (усі моделі);</li>
<li>iPad Air 2 та новіші версії;</li>
<li>iPad 5-го та новішого покоління;</li>
<li>iPad mini 4 та новіші версії;</li>
<li>iPod touch (7-го покоління).</li>
</ul>
<p>Загалом, завдяки сьогоднішнім оновленням безпеки для помилок macOS та iOS, які використовуються в природі, Apple вирішила дев’ять нульових днів з листопада.</p>
<p>Компанія виправила ще три нульові дні iOS &#8211; помилку віддаленого виконання коду (CVE-2020-27930), витік пам&#8217;яті ядра (CVE-2020-27950) та недолік ескалації привілеїв ядра (CVE-2020-27932) &#8211; впливає пристрої iPhone, iPad та iPod (виправлено у листопаді минулого року). У січні Apple виправила помилку в ядрі iOS (відстежується як CVE-2021-1782) та два недоліки безпеки WebKit (відслідковується як CVE-2021-1870 та CVE-2021-1871).</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-uvimknuty-zapysuvannya-video-hdr-na-iphone-instruktsiya/" target="_blank" rel="noopener"><strong>Як увімкнути записування відео HDR на iPhone? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/onlajn-shoping-u-sotsmerezhah-yak-ne-buty-oshukanym/" target="_blank" rel="noopener"><strong>Онлайн-шопінг у соцмережах: як не бути ошуканим?</strong></a></p>
<p><a href="https://cybercalm.org/yak-pravylno-vybraty-noutbuk-porady/" target="_blank" rel="noopener"><strong>Як правильно вибрати ноутбук? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezkoshtovno-nadsylaty-zahyshheni-parolem-elektronni-lysty-porady/" target="_blank" rel="noopener"><strong>Як безкоштовно надсилати захищені паролем електронні листи? ПОРАДИ</strong></a></p></blockquote>
<p>Нагадаємо, дослідники безпеки опублікували в Мережі PoC-експлойт для <strong>запуску шкідливого коду</strong> в Chrome, Edge, Vivaldi, Opera і інших браузерах на базі Chromium. Уразливість зачіпає JavaScript-движок V8 і вже <strong><a href="https://cybercalm.org/google-vypustyla-novu-versiyu-chrome-shho-vypravlyaye-krytychni-urazlyvosti/" target="_blank" rel="noopener">виправлена</a> </strong>в його вихідному коді, але виправлення поки ще не інтегровано ні з кодовою базою Chromium, ні з заснованими на ньому проектами.</p>
<p>Також дослідники виявили <a href="https://cybercalm.org/telegram-openoffice-vlc-player-mistyat-bag-yakyj-dozvolyaye-zlam-odnym-klikom/" target="_blank" rel="noopener"><strong>безліч уразливостей в популярних додатках</strong></a>, що допускають виконання довільного коду в системах користувачів всього лише за допомогою одного кліка. Саме тому такі баги отримали неформальне ім’я “уразливості одного кліка” (one-click vulnerabilities).</p>
<p>Розробники WhatsApp усунули дві небезпечні уразливості в Android-версії месенджера. Якщо зловмисник задіє ці дві уразливості в атаці, у нього з’явиться можливість виконати шкідливий код і <strong><a href="https://cybercalm.org/nebezpechni-urazlyvosti-u-whatsapp-dozvolyayut-hakeru-perehoplyuvaty-vashe-lystuvannya/" target="_blank" rel="noopener">віддалено зламати мобільний пристрій жертви</a>.</strong></p>
<p>Окрім цього, кіберзлочинці атакують уразливі сервери Microsoft Exchange з метою <a href="https://cybercalm.org/hakery-vstanovlyuyut-kryptomajnery-na-servery-microsoft-exchange/" target="_blank" rel="noopener"><strong>встановлення програмного забезпечення для майнінгу криптовалют</strong></a> у рамках шкідливої ​​кампанії, спрямованої на використання обчислювальних потужностей скомпрометованих систем для заробітку.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/apple-vypravyla-urazlyvist-yaku-vykorystovuvav-shkidnyk-shlayer/">Apple виправила уразливість, яку використовував шкідник Shlayer</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>В Chrome виправили ще одну уразливість нульового дня</title>
		<link>https://cybercalm.org/v-chrome-vypravyly-shhe-odnu-urazlyvist-nulovogo-dnya/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 15 Mar 2021 09:55:56 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Браузер]]></category>
		<category><![CDATA[виправлення]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[уразливість "нульового дня"]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=124610</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-chrome-vypravyly-shhe-odnu-urazlyvist-nulovogo-dnya/">В Chrome виправили ще одну уразливість нульового дня</a></p>
<p>Google випустила виправлення для ще однієї активно використовуваної уразливості ( CVE-2021-21193 ) в браузері Chrome. Проблема була виправлена у версії Chrome 89.0.4389.90 для ОС Windows, Mac і Linux. Фахівці Google описують цю проблему, як уразливість використання після звільнення в движку рендеринга браузера з відкритим вихідним кодом Blink, розробленому проектом Chromium за участю Google, Facebook, Microsoft [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-chrome-vypravyly-shhe-odnu-urazlyvist-nulovogo-dnya/">В Chrome виправили ще одну уразливість нульового дня</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-chrome-vypravyly-shhe-odnu-urazlyvist-nulovogo-dnya/">В Chrome виправили ще одну уразливість нульового дня</a></p>
<p>Google <a href="https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html" target="_blank" rel="noopener">випустила</a> виправлення для ще однієї активно використовуваної уразливості ( CVE-2021-21193 ) в браузері Chrome. Проблема була виправлена у версії Chrome 89.0.4389.90 для ОС Windows, Mac і Linux.<span id="more-124610"></span></p>
<p>Фахівці Google описують цю проблему, як уразливість використання після звільнення в движку рендеринга браузера з відкритим вихідним кодом Blink, розробленому проектом Chromium за участю Google, Facebook, Microsoft та інших компаній.</p>
<p>Експлуатація цієї уразливості нульового дня може дозволити зловмиснику виконати довільний код на системах з уразливими версіями Chrome. Незважаючи на те, що Google відомо про активну експлуатації CVE-2021-21193, компанія не ділиться подробицями про поточні кібератаки.</p>
<blockquote><p>&#8220;Доступ до відомостей про проблему і посиланнях може бути обмежений до тих пір, поки більшість користувачів не встановлять виправлення&#8221;, &#8211; пояснили представники компанії.</p></blockquote>
<p>Відсутність додаткової інформації також завадить іншим зловмисникам розробляти власні експлойти для zero-day.</p>
<p>Google також виправила дві інші небезпечні проблеми: уразливість використання після звільнення ( CVE-2021-21191 ) в WebRTC і уразливість переповнення буфера купи в групах вкладок ( CVE-2021-21192 ).</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-anonimno-korystuvatysya-signal-abo-telegram-porady/" target="_blank" rel="noopener"><strong>Signal чи Telegram: який додаток кращий для чату?</strong></a></p>
<p><a href="https://cybercalm.org/yak-anonimno-korystuvatysya-signal-abo-telegram-porady/" target="_blank" rel="noopener"><strong>Топ-7 альтернативних месенджерів на заміну WhatsApp</strong></a></p>
<p><a href="https://cybercalm.org/yak-pereviryty-shvydkist-z-yednannya-na-vashomu-komp-yuteri-instruktsiya/" target="_blank" rel="noopener"><strong>Як перевірити швидкість з’єднання на Вашому комп’ютері? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/oberezhno-falshyvka-populyarni-shemy-shahrajstva-z-vaktsynoyu-vid-covid-19/" target="_blank" rel="noopener"><strong>Обережно, фальшивка! Популярні схеми шахрайства з вакциною від COVID-19</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-perejty-na-pryvatnu-poshukovu-systemu-duckduckgo-instruktsiya/" target="_blank" rel="noopener">Як перейти на приватну пошукову систему DuckDuckGo? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-pozbutysya-whatsapp-na-android-ta-ios-instruktsiya/" target="_blank" rel="noopener"><strong>Як позбутися WhatsApp на Android та iOS? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-anonimno-korystuvatysya-signal-abo-telegram-porady/" target="_blank" rel="noopener"><strong>Як анонімно користуватися Signal або Telegram? ПОРАДИ</strong></a></p></blockquote>
<p>Нагадаємо, сінгапурська технологічна компанія Smart Media4U Technology заявила про<strong> <a href="https://cybercalm.org/dodatok-shareit-mistyv-urazlyvist-yaka-dozvolyala-hakeram-kontrolyuvaty-vashi-smartfony/" target="_blank" rel="noopener">виправлення уразливостей у додатку SHAREit</a></strong>, які могли дозволити зловмисникам віддалено виконувати довільний код на пристроях користувачів. Помилки безпеки впливають на додаток компанії SHAREit для Android, додаток, який завантажили понад 1 мільярд разів.</p>
<p>Дослідники з компанії Red Canary знайшли нову шкідливу програму, <a href="https://cybercalm.org/shkidlyve-pz-dlya-mas-m1-vstyglo-urazyty-majzhe-30-tysyach-prystroyiv/" target="_blank" rel="noopener"><strong>розроблену для атак на комп’ютери Apple Mac</strong></a>. <span id="more-123609"></span>Він отримав назву Silver Sparrow і вже встиг заразити приблизно 30 тис. пристроїв у 153 країнах світу, включаючи США, Великобританію, Канаду, Францію і Німеччину.</p>
<p>Також фахівці у галузі кібербезпеки виявили новий метод атаки, що дозволяє зловмисникам <a href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/" target="_blank" rel="noopener"><strong>“обдурити” термінал для оплати (POS-термінал)</strong></a> і змусити його думати, що безконтактна картка Mastercard насправді є картою Visa.</p>
<p>Як стало відомо, минулими вихідними стався <a href="https://cybercalm.org/clubhouse-povidomyv-pro-vytik-danyh-korystuvachiv/" target="_blank" rel="noopener"><strong>витік діалогів деяких користувачів Clubhouse</strong></a>. Компанія запевнила, що заблокувала хакера і вживає додаткових заходів безпеки, але розраховувати на приватність і захищеність розмов в соцмережі не варто, попередили експерти.</p>
<p>До речі, нещодавно виявлена ​​фішингова кампанія відзначилася цікавим підходом до крадіжки облікових даних жертви:<a href="https://cybercalm.org/api-mesendzhera-telegram-vykorystovuvaly-u-fishyngovij-kampaniyi/" target="_blank" rel="noopener"><strong> зловмисники використовують API</strong></a> популярного месенджера Telegram для створення шкідливих доменів.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-chrome-vypravyly-shhe-odnu-urazlyvist-nulovogo-dnya/">В Chrome виправили ще одну уразливість нульового дня</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Хакери перенаправляли користувачів Apple на шкідливі сайти</title>
		<link>https://cybercalm.org/hakery-perenapravlyaly-korystuvachiv-apple-na-shkidlyvi-sajty/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Wed, 17 Feb 2021 09:00:03 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[уразливість "нульового дня"]]></category>
		<category><![CDATA[шкідливі сайти]]></category>
		<category><![CDATA[шкідлива реклама]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=123292</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-perenapravlyaly-korystuvachiv-apple-na-shkidlyvi-sajty/">Хакери перенаправляли користувачів Apple на шкідливі сайти</a></p>
<p>Учасники кіберзлочинного угруповання, що спеціалізується на показі шкідливої ​​реклами, використали уразливість &#8220;нульового дня&#8221; (zero-day) у движку WebKit. За допомогою бага зловмисники перенаправляли користувачів iOS і macOS на шкідливі сайти, де розгорталася шахрайська схема з подарунковими сертифікатами. Вперше ці атаки потрапили дослідникам на очі в червні 2020 року, при цьому спроби експлуатації уразливості фіксуються й донині. [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-perenapravlyaly-korystuvachiv-apple-na-shkidlyvi-sajty/">Хакери перенаправляли користувачів Apple на шкідливі сайти</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-perenapravlyaly-korystuvachiv-apple-na-shkidlyvi-sajty/">Хакери перенаправляли користувачів Apple на шкідливі сайти</a></p>
<p>Учасники кіберзлочинного угруповання, що спеціалізується на показі шкідливої ​​реклами, використали уразливість &#8220;нульового дня&#8221; (zero-day) у движку WebKit. За допомогою бага зловмисники перенаправляли користувачів iOS і macOS на шкідливі сайти, де розгорталася шахрайська схема з подарунковими сертифікатами.</p>
<p><span id="more-123292"></span></p>
<p>Вперше ці атаки потрапили дослідникам на очі в червні 2020 року, при цьому спроби експлуатації уразливості фіксуються й донині. Відповідні патчі вийшли лише на початку лютого, але не всі користувачі встигли встановити їх, йдеться у звіті компанії Confiant.</p>
<p>Згідно із звітом, за шкідливими кампаніями стоїть угрупування ScamClub. Початок діяльності ScamClub сягає 2018 року, а учасники групи, як правило, купували рекламні місця на багатьох майданчиках, а потім намагалися &#8220;підсунути&#8221; відвідувачам шкідливі оголошення.</p>
<p>Особливо угруповання цікавили користувачі мобільної операційної системи iOS. Останніх перенаправляли на шкідливі сайти, де у жертви намагалися вивідати платіжну інформацію. Останні атаки з використанням 0-day особливо не відрізнялися за принципом, однак реалізація відзначилася новим підходом.</p>
<p>Наприклад, зловмисники намагалися випустити свій шкідливий код за межі пісочниці, яка утримувала HTML-елемент від взаємодії з основним веб-сайтом. Активна уразливість, яка отримала ідентифікатор CVE-2021-1801, торкалася браузери Safari і Google Chrome для iOS, тому фахівці Confiant відразу повідомили про проблему Apple.</p>
<p>За даними дослідників, за останні 90 днів зловмисники доставили до кінцевих користувачів понад 50 мільйонів рекламних оголошень.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-ne-staty-zhertvoyu-kiberzlochynu-yakshho-pratsyuyesh-vdoma-porady/" target="_blank" rel="noopener noreferrer"><strong>Як не стати жертвою кіберзлочину, якщо працюєш вдома? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-spufing-i-yak-zapobigty-atatsi-porady/" target="_blank" rel="noopener noreferrer"><strong>Що таке спуфінг і як запобігти атаці? ПОРАДИ</strong></a></p>
<p><strong><a href="https://cybercalm.org/chy-varto-korystuvatysya-whatsapp-p-yat-pravyl-bezpeky-vid-najbilsh-rozshukuvanogo-hakera-svitu/" target="_blank" rel="noopener noreferrer">Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-perenesty-besidy-z-whatsapp-u-telegram-na-android-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перенести бесіди з WhatsApp у Telegram на Android? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-perenesty-istoriyu-chatu-z-whatsapp-u-telegram-dlya-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як перенести історію чату з WhatsApp у Telegram для iPhone? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zminyty-na-android-oblikovyj-zapys-google-za-zamovchuvannyam-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як змінити на Android обліковий запис Google за замовчуванням? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Діяльність одного з найбільших у світі фішингових сервісів для атак на фінансові установи різних країн припинили правоохоронці. Від фішингових атак цього сервісу, який створив та адміністрував 39-річний мешканець Тернопільщини, постраждали 11 країн світу.</p>
<p>Досліднику у галузі кібербезпеки <a href="https://cybercalm.org/doslidnyk-zlamav-vnutrishni-merezhi-microsoft-apple-tesla-ta-inshyh-kompanij/" target="_blank" rel="noopener noreferrer"><strong>вдалося зламати внутрішні системи понад 35 найбільших компаній</strong></a>, серед яких були Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla та Uber. У цьому фахівцеві допомогла нова атака на ланцюжок поставок софту.</p>
<p>Для обходу захисних поштових шлюзів і фільтрів автори адресних фішингових листів використовують новаторський спосіб приховування шкідливого вмісту сторінки. Теги JavaScript, впроваджувані в HTML-код, шифруються з <a href="https://cybercalm.org/hakery-pryhovuyut-shkidlyvyj-vmist-lystiv-za-dopomogoyu-azbuky-morze/" target="_blank" rel="noopener noreferrer"><strong>використанням азбуки Морзе</strong></a>.</p>
<p>Нове сімейство програм-вимагачів під назвою Vovalex <a href="https://cybercalm.org/nebezpechnyj-shyfruvalnyk-poshyryuyut-pid-vyglyadom-utylity-dlya-windows/" target="_blank" rel="noopener noreferrer"><strong>поширюється через піратський софт</strong></a>, замаскований під популярні утиліти для Windows – наприклад, CCleaner. Одна цей шифрувальник має певну особливість, що відрізняє його від інших “шкідників” подібного класу.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-perenapravlyaly-korystuvachiv-apple-na-shkidlyvi-sajty/">Хакери перенаправляли користувачів Apple на шкідливі сайти</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Через неправильний патч у продуктах Microsoft виникла ще одна проблема безпеки</title>
		<link>https://cybercalm.org/cherez-nepravylnyj-patch-u-produktah-microsoft-vynykla-shhe-odna-problema-bezpeky/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Wed, 30 Dec 2020 08:33:36 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[PowerFall]]></category>
		<category><![CDATA[виправлення уразливості]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[патч]]></category>
		<category><![CDATA[уразливість "нульового дня"]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=120734</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/cherez-nepravylnyj-patch-u-produktah-microsoft-vynykla-shhe-odna-problema-bezpeky/">Через неправильний патч у продуктах Microsoft виникла ще одна проблема безпеки</a></p>
<p>Google Project Zero розкрив уразливість &#8220;нульового дня&#8221; у Windows , спричинену неправильним виправленням CVE-2020-0986  &#8211; недоліка безпеки, шо став відомим з кампанії, яка отримала назву Operation PowerFall. Інформацію про нову уразливість, яку ідентифікують як CVE-2020-17008, повідомили Microsoft ще 24 вересня 2020 року. Відповідно до політики Project Zero, деталі були оприлюднені через 90 днів, 23 грудня, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/cherez-nepravylnyj-patch-u-produktah-microsoft-vynykla-shhe-odna-problema-bezpeky/">Через неправильний патч у продуктах Microsoft виникла ще одна проблема безпеки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/cherez-nepravylnyj-patch-u-produktah-microsoft-vynykla-shhe-odna-problema-bezpeky/">Через неправильний патч у продуктах Microsoft виникла ще одна проблема безпеки</a></p>
<p>Google Project Zero розкрив уразливість &#8220;нульового дня&#8221; у Windows , спричинену неправильним виправленням CVE-2020-0986  &#8211; недоліка безпеки, шо став відомим з кампанії, яка отримала назву Operation PowerFall.</p>
<p><span id="more-120734"></span></p>
<p>Інформацію про нову уразливість, яку ідентифікують як CVE-2020-17008, повідомили Microsoft ще 24 вересня 2020 року. Відповідно до політики Project Zero, деталі були оприлюднені через 90 днів, 23 грудня, незважаючи на те, що Microsoft пропустила термін виправлення, пише  <a href="https://www.securityweek.com/google-microsoft-improperly-patched-exploited-windows-vulnerability" target="_blank" rel="noopener noreferrer">SecurityWeek.</a></p>
<p>Попередній баг CVE-2020-0986, який розкрили у травні 2020 року,  став відомим корпорації Microsoft у грудні 2019 року, а виправлення було випущено в червні 2020 року. Атаки з використанням уразливості спостерігалися протягом декількох днів після розкриття інформації. У серпні 2020 року ряд дослідників опублікували інформацію про атаки, що пов&#8217;язали CVE-2020-0986 з  уразливістю &#8220;нульового дня&#8221; ​​в Internet Explorer, як частину кампанії, яка називається Operation PowerFall.</p>
<blockquote><p>&#8220;Використовуючи цю уразливість, можна маніпулювати пам&#8217;яттю процесу splwow64.exe, щоб домогтися виконання довільного коду в процесі та вийти за межі &#8220;пісочниці&#8221; Internet Explorer 11, оскільки splwow64.exe працює із середнім рівнем цілісності&#8221;, &#8211; пояснили дослідники.</p></blockquote>
<p>Також помилкою підвищення привілеїв у splwow64.exe, CVE-2020-17008 можна зловживати, просто змінивши метод експлуатації для CVE-2020-0986, довільної вади розшарування вказівника, що впливає на API інтерфейсу друку/друку GDI.</p>
<p>Дослідник Google Project Zero Медді Стоун пояснює, що CVE-2020-17008 насправді майже ідентичний CVE-2020-0986, єдина різниця полягає в тому, що &#8220;для CVE-2020-0986 зловмисник використовував вказівник, а тепер зловмисник використовує зміщення&#8221;.  Стоун зазначає, що патч Microsoft був несправним, оскільки він просто замінив покажчики на зміщення,  тимчасово не давши змоги зловмиснику контролювати &#8220;аргументи до memcpy&#8221;.</p>
<p>Дослідник також опублікував код підтвердження концепції (PoC), націлений на CVE-2020-17008, зазначивши, що експлойт є адаптацією попереднього PoC, випущеного для CVE-2020-0986.</p>
<blockquote><p>&#8220;Це запускає вразливість memcpy двічі: спочатку витікає адреса стеку пам&#8217;яті, де зберігається повідомлення, і те, до чого додається зміщення, щоб генерувати вказівники, а потім виконується запис&#8221;, &#8211; говорить Стоун.</p></blockquote>
<p>Microsoft, яка визнала проблему через день після отримання звіту про вразливість, планувала випустити виправлення в листопаді, але відклала виправлення через проблеми, виявлені під час тестування. В даний час компанія планує усунути цю помилку в січні 2021 року.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно робити покупки в Інтернеті на новорічні свята? Поради</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно організовувати і брати участь в онлайн-зустрічах?</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-koly-bulo-vstanovlene-osnovne-onovlennya-windows-10-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, коли було встановлене основне оновлення Windows 10? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-uvimknuty-znykayuchi-povidomlennya-u-whatsapp-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як увімкнути зникаючі повідомлення у WhatsApp? – ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/top-15-smartfoniv-iz-najshvydshoyu-zaryadkoyu/" target="_blank" rel="noopener noreferrer">Топ-15 смартфонів із найшвидшою зарядкою</a></strong></p></blockquote>
<p>Зверніть увагу, генеральні прокурори десяти американських штатів подали антимонопольний позов проти Google. Вони звинувачують компанію в змові з Facebook і порушення законодавства про рекламу в Інтернеті.</p>
<p>Окрім цього, три мільйони користувачів <strong><a href="https://cybercalm.org/try-miljony-korystuvachiv-staly-zhertvamy-shkidlyvyh-rozshyren-u-chrome-ta-edge/" target="_blank" rel="noopener noreferrer">стали жертвами шкідливих розширень</a></strong> для браузерів Chrome і Edge. Ці розширення викрадали персональні дані і перенаправляли користувачів на фішингові сайти.</p>
<p>До речі, американська компанія SolarWinds розпочала розслідування кіберінціденту, під час якого <a href="https://cybercalm.org/u-solarwinds-z-yasuvaly-shho-moglo-staty-prychynoyu-masshtabnoyi-kiberataky-zokrema-na-fireeye/" target="_blank" rel="noopener noreferrer"><strong>зловмисникам вдалося використати продукти SolarWinds</strong></a> в атаках на державні і приватні організації США. Кіберзлочинці змогли скомпрометувати систему збирання софту, яку використовують для моніторингової платформи Orion</p>
<p>Нагадаємо, що iOS 14.3 і iPadOS 14.3 <a href="https://cybercalm.org/na-ios-haker-mig-cherez-shkidlyve-zobrazhennya-infikuvaty-usyu-systemu/" target="_blank" rel="noopener noreferrer"><strong>отримали виправлення 11 проблем безпеки</strong></a>, серед яких є настільки серйозні, що зловмисник може виконати код на пристроях iPhone і iPad. Для експлуатації двох найсерйозніших багів хакеру досить використовувати спеціально підготовлений файл шрифту, за допомогою якого можна запустити шкідливий код в системі жертви.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/cherez-nepravylnyj-patch-u-produktah-microsoft-vynykla-shhe-odna-problema-bezpeky/">Через неправильний патч у продуктах Microsoft виникла ще одна проблема безпеки</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Хакери продовжують використовувати &#8220;виправлену&#8221; уразливість нульового дня в Windows</title>
		<link>https://cybercalm.org/hakery-prodovzhuyut-vykorystovuvaty-vypravlenu-urazlyvist-nulovogo-dnya-v-windows/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 24 Dec 2020 13:54:16 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[PoC-експлойт]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[операційна ситстема]]></category>
		<category><![CDATA[уразливість "нульового дня"]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=120530</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-prodovzhuyut-vykorystovuvaty-vypravlenu-urazlyvist-nulovogo-dnya-v-windows/">Хакери продовжують використовувати &#8220;виправлену&#8221; уразливість нульового дня в Windows</a></p>
<p>У червні нинішнього року компанія Microsoft випустила виправлення для уразливості в Windows, що дозволяє зловмисникам підвищити свої права на скомпрометованій системі до рівня ядра. Однак патч не спрацював. Проблему, яку кваліфіковані хакери експлуатували ще в травні, до виходу виправлення, як і раніше можна використовувати в атаках (правда, трохи іншим способом) за допомогою нових PoC-експлойтів. Дослідниця [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-prodovzhuyut-vykorystovuvaty-vypravlenu-urazlyvist-nulovogo-dnya-v-windows/">Хакери продовжують використовувати &#8220;виправлену&#8221; уразливість нульового дня в Windows</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-prodovzhuyut-vykorystovuvaty-vypravlenu-urazlyvist-nulovogo-dnya-v-windows/">Хакери продовжують використовувати &#8220;виправлену&#8221; уразливість нульового дня в Windows</a></p>
<p>У червні нинішнього року компанія Microsoft випустила виправлення для уразливості в Windows, що дозволяє зловмисникам підвищити свої права на скомпрометованій системі до рівня ядра.<span id="more-120530"></span></p>
<p>Однак патч не спрацював. Проблему, яку кваліфіковані хакери експлуатували ще в травні, до виходу виправлення, як і раніше можна використовувати в атаках (правда, трохи іншим способом) за допомогою нових PoC-експлойтів.</p>
<p>Дослідниця безпеки проекту Google Project Zero <a href="https://twitter.com/maddiestone/status/1341781306766573568" target="_blank" rel="noopener noreferrer">Медді Стоун</a> виявила, що червневе виправлення від Microsoft не виправляє уразливість CVE-2020-0986 повністю, і з деякими модифікаціями її все ще можна експлуатувати. З її допомогою зловмисники можуть підвищити свої привілеї до рівня ядра шляхом відправки варіанту не pointer, як раніше, а offset.</p>
<p>Як пояснила Стоун, оригінальна проблема являла собою уразливість довільного розіменування покажчика і забезпечувала атакуючому контроль над покажчиками &#8220;src&#8221; і &#8220;dest&#8221; на функцію memcpy. Патч від Microsoft виявився недостатньо ефективним, оскільки міняв покажчики на offset, і атакуючий як і раніше міг контролювати параметри функції.</p>
<p>Дослідниця представила короткий технічний опис експлуатації уразливості, яка тепер отримала ідентифікатор CVE-2020-17008 , і <a href="https://bugs.chromium.org/p/project-zero/issues/detail?id=2096" target="_blank" rel="noopener noreferrer">опублікувала</a> PoC-експлойт.</p>
<p>Microsoft отримала повідомлення про нову уразливість 24 вересня і підтвердила проблему днем ​​пізніше, присвоївши їй ідентифікатор CVE-2020-17008. Компанія запланувала випуск патча на листопад 2020 року, але через виявлені на етапі тестування проблем перенесла випуск на 12 сiчня 2021 року.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно робити покупки в Інтернеті на новорічні свята? Поради</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezpechno-organizovuvaty-i-braty-uchast-v-onlajn-zustrichah/" target="_blank" rel="noopener noreferrer"><strong>Як безпечно організовувати і брати участь в онлайн-зустрічах?</strong></a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-koly-bulo-vstanovlene-osnovne-onovlennya-windows-10-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, коли було встановлене основне оновлення Windows 10? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-uvimknuty-znykayuchi-povidomlennya-u-whatsapp-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як увімкнути зникаючі повідомлення у WhatsApp? – ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/top-15-smartfoniv-iz-najshvydshoyu-zaryadkoyu/" target="_blank" rel="noopener noreferrer">Топ-15 смартфонів із найшвидшою зарядкою</a></strong></p></blockquote>
<p>Зверніть увагу, генеральні прокурори десяти американських штатів подали антимонопольний позов проти Google. Вони звинувачують компанію в змові з Facebook і порушення законодавства про рекламу в Інтернеті.</p>
<p>Окрім цього, три мільйони користувачів <strong><a href="https://cybercalm.org/try-miljony-korystuvachiv-staly-zhertvamy-shkidlyvyh-rozshyren-u-chrome-ta-edge/" target="_blank" rel="noopener noreferrer">стали жертвами шкідливих розширень</a></strong> для браузерів Chrome і Edge. Ці розширення викрадали персональні дані і перенаправляли користувачів на фішингові сайти.</p>
<p>До речі, американська компанія SolarWinds розпочала розслідування кіберінціденту, під час якого <a href="https://cybercalm.org/u-solarwinds-z-yasuvaly-shho-moglo-staty-prychynoyu-masshtabnoyi-kiberataky-zokrema-na-fireeye/" target="_blank" rel="noopener noreferrer"><strong>зловмисникам вдалося використати продукти SolarWinds</strong></a> в атаках на державні і приватні організації США. Кіберзлочинці змогли скомпрометувати систему збирання софту, яку використовують для моніторингової платформи Orion</p>
<p>Нагадаємо, що iOS 14.3 і iPadOS 14.3 <a href="https://cybercalm.org/na-ios-haker-mig-cherez-shkidlyve-zobrazhennya-infikuvaty-usyu-systemu/" target="_blank" rel="noopener noreferrer"><strong>отримали виправлення 11 проблем безпеки</strong></a>, серед яких є настільки серйозні, що зловмисник може виконати код на пристроях iPhone і iPad. Для експлуатації двох найсерйозніших багів хакеру досить використовувати спеціально підготовлений файл шрифту, за допомогою якого можна запустити шкідливий код в системі жертви.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-prodovzhuyut-vykorystovuvaty-vypravlenu-urazlyvist-nulovogo-dnya-v-windows/">Хакери продовжують використовувати &#8220;виправлену&#8221; уразливість нульового дня в Windows</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>В Chrome виправили уразливість &#8220;нульового дня&#8221;</title>
		<link>https://cybercalm.org/v-chrome-vypravyly-urazlyvist-nulovogo-dnya/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 21 Oct 2020 07:39:07 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Браузер]]></category>
		<category><![CDATA[комп'ютер]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[уразливість "нульового дня"]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=117079</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-chrome-vypravyly-urazlyvist-nulovogo-dnya/">В Chrome виправили уразливість &#8220;нульового дня&#8221;</a></p>
<p>Google випустила нову версію свого браузера Chrome 86.0.4240.111, в якій була виправлена активно експлуатована кіберзлочинцями уразливість &#8220;нульового дня&#8221;. Уразливість пошкодження пам&#8217;яті ( CVE-2020-15999 ). Атаки з експлуатацією цієї уразливості були виявлені одним з дослідників команди Google Project Zero. Це група аналітиків з питань безпеки, яких винайняла Google та доручила знаходити вразливі місця &#8220;нульового дня&#8221;. За [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-chrome-vypravyly-urazlyvist-nulovogo-dnya/">В Chrome виправили уразливість &#8220;нульового дня&#8221;</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-chrome-vypravyly-urazlyvist-nulovogo-dnya/">В Chrome виправили уразливість &#8220;нульового дня&#8221;</a></p>
<p>Google <a href="https://chromereleases.googleblog.com/2020/10/stable-channel-update-for-desktop_20.html" target="_blank" rel="noopener noreferrer">випустила</a> нову версію свого браузера Chrome 86.0.4240.111, в якій була виправлена активно експлуатована кіберзлочинцями уразливість &#8220;нульового дня&#8221;.<span id="more-117079"></span></p>
<p>Уразливість пошкодження пам&#8217;яті ( CVE-2020-15999 ).</p>
<p>Атаки з експлуатацією цієї уразливості були виявлені одним з дослідників команди Google Project Zero. Це група аналітиків з питань безпеки, яких винайняла Google та доручила знаходити вразливі місця &#8220;нульового дня&#8221;.</p>
<p>За словами її керівника Бена Хокса, кіберзлочинці використовують баг в бібліотеці FreeType для атак на користувачів Chrome. Однак він рекомендує виробникам інших додатків, де використовується FreeType, також випустити виправлення на випадок, якщо хакери вирішать переключитися на них.</p>
<p>Патч для уразливості реалізований у версії FreeType 2.10.4, що вийшла 20 жовтня.</p>
<p>Нова версія браузера Chrome повинна бути доступна користувачам всіх десктопних платформ: Windows, Linux, macOS. Оновити додаток можна в налаштуваннях, зайшовши в пункт &#8220;Про Google Chrome&#8221;.</p>
<blockquote><p>&#8220;Project Zero виявляла і повідомляла уразливість &#8220;нульового дня&#8221;, яку активно викорситовують, &#8211; сказав Бен Хокс, керівник технічної групи дослідницької групи Google &#8220;Project Zero. &#8211; Хоча ми бачили лише експлойт для Chrome, інші користувачі FreeType повинні прийняти виправлення, про яке йдеться тут: <strong>https://savannah.nongnu.org/bugs/?59308</strong> &#8211; це виправлення також є у стабільному випуску FreeType 2.10.4&#8243;.</p></blockquote>
<p>Google поки не розкриває подробиці про уразливість, щоб не давати підказок кіберзлочинцям. Як правило, компанія не публікує подробиці про уразливість в своїх продуктах протягом місяців, даючи користувачам достатньо часу на їх виправлення.</p>
<p>&nbsp;</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/shahrajstvo-omanlyvyj-dyzajn-abo-yak-torgovi-sajty-zmushuyut-vas-vytrachaty-bilshe/" target="_blank" rel="noopener noreferrer">Шахрайство, оманливий дизайн, або як торгові сайти змушують Вас витрачати більше?</a></strong></p>
<p><strong><a href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/" target="_blank" rel="noopener noreferrer">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-korystuvatysya-spetsialnymy-piktogramamy-program-na-vashomu-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як користуватися спеціальними піктограмами програм на Вашому iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-peremistyty-programy-z-biblioteky-dodatkiv-na-golovnyj-ekran-na-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перемістити програми з бібліотеки додатків на головний екран на iPhone?– ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chym-vam-zagrozhuye-pidklyuchennya-nevidomyh-usb-porady-iz-zahystu/" target="_blank" rel="noopener noreferrer">Чим Вам загрожує підключення невідомих USB? Поради із захисту</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-chrome-veb-brauzerom-za-zamovchuvannyam-na-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як зробити Chrome веб-браузером за замовчуванням на iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. <a href="https://cybercalm.org/shho-take-komp-yuternyj-cherv-yak/" target="_blank" rel="noopener noreferrer"><strong>Дізнайтеся з підбірки статей</strong></a>, як виникло шкідливе програмне забезпечення та які є його види, що таке комп’ютерний вірус, про усі види шкідливого ПЗ тощо.</p>
<p>До речі, дослідники розкрили подробиці про критичну <a href="https://cybercalm.org/cherez-instagram-mozhlyvo-bulo-otrymaty-viddalenyj-dostup-do-smartfona/" target="_blank" rel="noopener noreferrer"><strong>уразливість в додатку Instagram для Android</strong></a>, експлуатація якої дозволяла віддаленим зловмисникам перехопити контроль над цільовим пристроєм шляхом відправки спеціально створеного зображення.</p>
<p>Цікаво знати, що кіберполіція затримала злочинну групу, яка за допомогою скімінгових пристроїв виготовляла дублікати банківських карток. <a href="https://cybercalm.org/zlochynne-ugrupovannya-skimeriv-zavdalo-zbytkiv-na-ponad-1-5-miljona-gryven/" target="_blank" rel="noopener noreferrer"><strong>Далі з цих карток знімали готівку</strong></a>. За це зловмисникам загрожує до 12 років ув’язнення.<span id="more-115595"></span></p>
<p>Також після додавання до свого функціоналу аудіо-твітів для iOS у червні, Twitter зараз експериментує з ідеєю дозволити людям <a href="https://cybercalm.org/u-twitter-dodadut-mozhlyvist-vidpravky-pryvatnyh-audiopovidomlen/" target="_blank" rel="noopener noreferrer"><strong>записувати та надсилати голосові повідомлення</strong></a> за допомогою прямих повідомлень.</p>
<p>Важливо знати, що <a href="https://cybercalm.org/ios-14-zlamaly-mensh-nizh-cherez-tyzhden-pislya-yiyi-vyhodu/" target="_blank" rel="noopener noreferrer"><strong>хакерам вдалося обійти захист iOS 14</strong></a> на пристроях, що базуються на процесорі Apple A9.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-chrome-vypravyly-urazlyvist-nulovogo-dnya/">В Chrome виправили уразливість &#8220;нульового дня&#8221;</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Хакери заявили, що тепер можуть розблокувати будь-який iPhone</title>
		<link>https://cybercalm.org/hakery-zayavyly-shho-teper-mozhut-rozblokuvtay-bud-yakyj-iphone/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Tue, 26 May 2020 08:40:27 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[джейлбрейк]]></category>
		<category><![CDATA[кіберзлам]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[уразливість "нульового дня"]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=108131</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-zayavyly-shho-teper-mozhut-rozblokuvtay-bud-yakyj-iphone/">Хакери заявили, що тепер можуть розблокувати будь-який iPhone</a></p>
<p>Хакерська група, відома як автори джейлбрейка unc0ver, випустила нову версію програмного забезпечення, яка може розблокувати (майже) будь-який iPhone, у тому числі з останньою версією iOS 13.5. Про це пише TheHackerNews. Заявляючи це, першим джейлбрейком з &#8220;нульовим днем&#8221;, який вийде з моменту випуску iOS 8, провідний розробник unc0ver, що ховається під нікнеймом Pwn20wnd, заявив: &#8220;Будь-який інший [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-zayavyly-shho-teper-mozhut-rozblokuvtay-bud-yakyj-iphone/">Хакери заявили, що тепер можуть розблокувати будь-який iPhone</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-zayavyly-shho-teper-mozhut-rozblokuvtay-bud-yakyj-iphone/">Хакери заявили, що тепер можуть розблокувати будь-який iPhone</a></p>
<p>Хакерська група, відома як автори джейлбрейка unc0ver, випустила нову версію програмного забезпечення, яка може розблокувати (майже) будь-який iPhone, у тому числі з останньою версією iOS 13.5. <span id="more-108131"></span></p>
<p>Про це пише <a href="https://thehackernews.com/2020/05/iphone-ios-jailbreak-tools.html" target="_blank" rel="noopener">TheHackerNews</a>.</p>
<p>Заявляючи це, першим джейлбрейком з &#8220;нульовим днем&#8221;, який вийде з моменту випуску iOS 8, провідний розробник unc0ver, що ховається під нікнеймом Pwn20wnd, заявив:</p>
<blockquote><p>&#8220;Будь-який інший джейлбрейк, випущений з моменту iOS 9, використовував   експлойти &#8220;першого дня&#8221;, які звичайно виправлялися  в наступній бета-версії iOS або апаратно&#8221;.</p></blockquote>
<p>Група не вказала, яку вразливість в iOS вона використовувала для розробки останньої версії джейлбрейка. Розробники unc0ver також підкреслили, що вони проводили широке тестування, яке забезпечило сумісність для широкого кола пристроїв &#8211; від старих, але ще деінде популярних iPhone 6S до нових моделей iPhone 11 Pro Max, на яких встановлені  версії iOS від 11.0 до 13.5, але виключаючи версії 12.3 &#8211; 12.3. 2 та 12.4.2 &#8211; 12.4.5.</p>
<p>Згідно з даними unc0ver, оскільки джейлбрейк використовує виключення у системі &#8220;пісочниці&#8221;, статус її безпеки залишається недоторканим при наданні доступу до файлів джейлбрейка&#8221;, тобто встановлення нового джейлбрейка, ймовірно, не поставить під загрозу захист &#8220;пісочниці&#8221; iOS.</p>
<p>Джейлбрейк, аналогічний &#8220;рутуванню&#8221; в Android на Google, &#8211; це перевищення привілеїв користувача, яке працює завдяки використанню недоліків в iOS, щоб надати користувачам кореневий доступ та повний контроль над своїми пристроями. Це дозволяє користувачам iOS знімати обмеження програмного забезпечення, накладені Apple, тим самим дозволяючи доступ до додаткових налаштувань або встановлення заборонених програм.</p>
<blockquote><p><strong>ДО РЕЧІ:</strong></p>
<p>https://cybercalm.org/haker-cherez-mesendzher-prodavav-zakryti-bazy-danyh-za-pivtory-tysyachi-gryven/</p></blockquote>
<p>Але це також послаблює безпеку пристрою, відкриваючи двері для всіляких атак зловмисних програм. Додаткові ризики для безпеки в поєднанні зі стійким блокуванням апаратного та програмного забезпечення Apple ускладнюють ці заняття для пересічних користувачів &#8211; як мінімум, навряд чи хтось захоче втрачати гарантію на смартфон.</p>
<p>Крім того, джейлбрейки, як правило, дуже специфічні та засновані на раніше розкритих вразливостях операційної системи.  Тому процес зламу залежить від моделі iPhone та версії iOS, щоб успішно відтворити процедури на кожному смартфоні.</p>
<p>Розробка цього джейлбрейка розпочалася, коли відомий брокер ​​Zerodium (який скуповував виявлені хакерами уразливості, а потім продавав їх іншим хакерам), заявив, що більше не буде купувати вразливості iOS RCE протягом наступних кількох місяців, посилаючись на &#8220;велику кількість заявок, пов&#8217;язаних з цими напрямками роботи&#8221;.</p>
<p>У серпні минулого року Pwn20wnd використовував недолік SockPuppet (CVE-2019-8605), виявлений Недом Вільямсоном, щоб випустити публічну версію джейлбрейка, завдяки чому вперше було розблоковано сучасну прошивку за останні кілька років &#8211; після того, як Apple випадково знову допустила попередньо виправлену вразливість в iOS 12.4. Пізніше компанія випустила патч для iOS 12.4.1 для усунення вразливості ескалації привілеїв.</p>
<p>Тоді у вересні один з неназваних дослідників кібербезпеки опублікував опис постійного самозавантажуваного експлойта (і він не піддавався виправленням), що отримав назву checkm8, який міг би бути використаний для джейлбрейка всіх типів мобільних пристроїв Apple, випущених між 2011 та 2017 роками, включаючи iPhone, iPad, Apple Watches та Apple TV.</p>
<p>Незважаючи на те, що новий джейлбрейк використовує ще невідому уразливість &#8220;нульового дня&#8221;, виробник iPhone, ймовірно, випустить оновлення безпеки протягом найближчих тижнів, щоб виправити недолік, який використовує unc0ver. Новий джейлбрейк Unc0ver 5.0.0 можна встановити з пристроїв iOS, macOS, Linux та Windows.</p>
<blockquote><p><strong>НА ЗАМІТКУ:</strong></p></blockquote>
<p>https://cybercalm.org/chomu-3syqo15hil-stav-odnym-iz-najpopulyarnishyh-paroliv/</p>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/batkivskyj-kontrol-u-windows-10-yak-nalashtuvaty/" target="_blank" rel="noopener noreferrer">“БАТЬКІВСЬКИЙ КОНТРОЛЬ” У WINDOWS 10: ЯК НАЛАШТУВАТИ?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-obmezhyty-ekrannyj-chas-u-windows-10-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ОБМЕЖИТИ ЕКРАННИЙ ЧАС У WINDOWS 10? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-zahystyty-google-dysk-za-dopomogoyu-touch-id-abo-face-id/" target="_blank" rel="noopener noreferrer"><strong>ЯК ЗАХИСТИТИ GOOGLE ДИСК ЗА ДОПОМОГОЮ TOUCH ID АБО FACE ID?</strong></a></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/yak-ochystyty-istoriyu-v-usih-mobilnyh-brauzerah-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ОЧИСТИТИ ІСТОРІЮ В УСІХ МОБІЛЬНИХ БРАУЗЕРАХ? ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Нагадаємо, <a href="https://cybercalm.org/hakery-atakuvaly-servery-onlajn-igor/" target="_blank" rel="noopener noreferrer"><strong>з’явився новий модульний бекдор</strong></a>, який використовує група кіберзлочинців Winnti для атак на розробників масових мережевих онлайн-ігор (ММО). Щонайменше в одній із компаній-розробників ігор зловмисники скомпрометували сервер управління збіркою, що дозволило їм отримати контроль над автоматизованими системами збірки.</p>
<p>Також група німецьких і італійських вчених розробили нову атаку, що <a href="https://cybercalm.org/z-yavylasya-nova-mozhlyvist-kiberatak-na-gadzhety-iz-wi-fi-i-bluetooth/" target="_blank" rel="noopener noreferrer"><strong>дозволяє обійти поділ між технологіями Wi-Fi і Bluetooth</strong></a>, використовуваними на одному пристрої (смартфоні, ноутбуках і планшетах). Атака, що отримала назву Spectra, працює на “комбінованих” чипах, що обробляють різні види бездротового зв’язку, в тому числі Wi-Fi, Bluetooth, LTE тощо.</p>
<p>Окрім цього, <a href="https://cybercalm.org/shho-take-eksplojt-yak-pratsyuye-ta-yak-zahystytysya/" target="_blank" rel="noopener noreferrer"><strong>зловмисники постійно удосконалюють свій інструментарій</strong></a> та знаходять нові способи інфікування великої кількості пристроїв. Одним із розповсюджених методів проникнення шкідливих програм на комп’ютери жертв стало використання експлойтів, які забезпечують швидке поширення загрози.</p>
<p>Зверніть увагу, компанія Microsoft дещо<a href="https://cybercalm.org/u-windows-10-vdoskonalyat-nabir-spetsialnyh-funktsij-dostupnosti/" target="_blank" rel="noopener noreferrer"> <strong>вдосконалить набір своїх функцій</strong> <strong>доступності</strong></a> для Windows 10.  Зокрема, розробники спеціально зосередилися на тому, щоб текстовий курсор було легше бачити та слідкувати за ним за допомогою вбудованої функції лупи.</p>
<p>До речі, у фірмовому месенджері від Google <a href="https://cybercalm.org/u-google-messages-zmozhut-zaprovadyty-naskrizne-shyfruvannya/" target="_blank" rel="noopener noreferrer"><strong>може з’явитися наскрізне шифрування</strong></a>. Принаймні користувачі сайту 9to5Google виявили у месенджері Google Messages кілька рядків відповідного коду.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-zayavyly-shho-teper-mozhut-rozblokuvtay-bud-yakyj-iphone/">Хакери заявили, що тепер можуть розблокувати будь-який iPhone</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
