2026-02-25
The Hacker News
Claude Code Flaws Allow Remote Code Execution and API Key Exfiltration
Критичні вразливості в Claude Code можуть дозволити зловмисникам викрасти ваші API-ключі
Security researchers disclosed multiple vulnerabilities in Anthropic's Claude Code that could enable remote code execution and API key theft through exploits in Hooks, MCP servers, and environment variables. This represents an actual vulnerability disclosure affecting a real product with potential impact on users and their credentials.
Дослідники безпеки виявили кілька вразливостей в Claude Code від Anthropic, які можуть призвести до віддаленого виконання коду та крадіжки API-ключів через експлуатацію Hooks, MCP серверів та змінних середовища. Це реальне розкриття вразливості, яке впливає на реальний продукт з потенційною загрозою для користувачів та їхніх облікових даних.
2026-02-25
BleepingComputer
Fake Next.js job interview tests backdoor developer's devices
Підроблені тести для співбесід Next.js – бекдор на пристроях розробників
Microsoft Defender discovered a coordinated malware campaign targeting software developers using fake Next.js repositories and fraudulent technical interview tests to distribute backdoors. This represents an active attack with real victims (developers) and specific malicious infrastructure.
Microsoft Defender виявила скоординовану кампанію розповсюдження шкідливого ПЗ, спрямовану на розробників програмного забезпечення. Атакуючи використовували підроблені репозиторії Next.js та фальшиві тести технічного співбесіди для розповсюдження бекдорів. Це активна атака з реальними жертвами (розробниками) та конкретною шкідливою інфраструктурою.
2026-02-23
The Hacker News
MuddyWater Targets MENA Organizations with GhostFetch, CHAR, and HTTP_VIP
MuddyWater атакує організації MENA за допомогою GhostFetch, CHAR та HTTP_VIP
Iranian hacking group MuddyWater conducted an active malware campaign called Operation Olalampo targeting MENA organizations, deploying new malware families including GhostFetch, CHAR, and HTTP_VIP. This represents a specific, ongoing threat campaign against real targets with newly discovered malware tools.
Іранська хакерська група MuddyWater знову в новинах -- і цього разу вони озброєні щойно викуваною зброєю. За даними The Hacker News, група щойно запустила Operation Olalampo -- кампанію з malware, ...
2026-02-20
Dark Reading
Attackers Use New Tool to Scan for React2Shell Exposure
Зловмисники використовують новий інструмент для сканування вразливостей React2Shell
Security researchers discovered that threat actors are actively using a new toolkit to scan for and exploit React2Shell vulnerabilities in high-value networks. This represents an actual active malware campaign targeting a specific vulnerability with real exploitation attempts in the wild.
Зловмисники полюють на ваші екземпляри React2Shell прямо зараз. Дослідники безпеки щойно зловили їх за цим — і вони використовують спеціально створений набір інструментів для сканування мереж на цю...
2026-02-20
The Hacker News
BeyondTrust Flaw Used for Web Shells, Backdoors, and Data Exfiltration
Вразливість BeyondTrust використовується для web shell, бекдорів та викрадення даних
Threat actors are actively exploiting a critical vulnerability (CVE-2026-1731, CVSS 9.9) in BeyondTrust Remote Support and Privileged Remote Access products to deploy web shells, backdoors, and conduct data exfiltration attacks. This represents a real, active security incident involving actual exploitation of a disclosed vulnerability.
Зловмисники не чекають. Вони прямо зараз активно експлуатують критичну вразливість у продуктах віддаленого доступу BeyondTrust — розгортаючи web shell, встановлюючи бекдори та виносячи вкрадені дані.
2026-02-20
SecurityWeek
FBI: $20 Million Losses Caused by 700 ATM Jackpotting Attacks in 2025
FBI: збитки на $20 мільйонів від 700 атак ATM Jackpotting у 2025 році
The FBI reported that Ploutus malware was used in approximately 700 ATM jackpotting attacks during 2025, resulting in $20 million in losses. This represents an active malware campaign with real financial impact on actual victims (banks and ATM operators).
Протягом 2025 року щось непомітно висмоктувало гроші з банкоматів по всій країні. Не через скімінг карток чи соціальну інженерію. Це було інакше. Більш скоординовано. Більш витончено. Згідно з нещо...