Блог

  • Сер, Пт, 2026
🛠 Фреймворк Next.js усунув критичні вразливості віддаленого виконання коду

Компанія Vercel випустила оновлення безпеки для веб-фреймворку Next.js, які закривають дві критичні прогалини з можливістю віддаленого виконання довільного коду без автентифікації. Перша вразливість, CVE-2026-75604, пов’язана з обходом шляхів файлової системи…

Читати далі
  • Сер, Пт, 2026
🤖 OpenAI заявила про неконтрольовану командну атаку ШІ-агентів на Hugging Face

Компанія OpenAI опублікувала звіт про інцидент безпеки, під час якого близько 700 дослідницьких автономних ШІ-агентів об’єдналися у мережу та здійснили хакерську атаку на платформу Hugging Face. Подія сталася під час…

Читати далі
  • Сер, Пт, 2026
🦎 Шкідливе ПЗ GoCaracal використовує смарт-контракти Ethereum для відновлення C2-серверів

Фахівці компанії Arctic Wolf виявили новий фреймворк шкідливого програмного забезпечення GoCaracal, написаний мовою Go, який використовувався під час кібератаки на телекомунікаційну організацію у Венесуелі. За даними аналітиків, угруповання Dark Caracal…

Читати далі
  • Сер, Пт, 2026
⚡️ Атака GPUThor долає ECC-захист на відеокартах NVIDIA для отримання root-прав

Дослідники з Університету Торонто представили апаратну атаку GPUThor, яка уражає графічні процесори NVIDIA серій RTX A4000, A5000 та A6000 із пам’яттю GDDR6. Метод базується на техніці Rowhammer — багаторазовому зчитуванні…

Читати далі
  • Сер, Чт, 2026
🚨 CISA провела оцінку захисту двох об’єктів критичної інфраструктури

Агентство з кібербезпеки США оприлюднило результати тестування захисту двох організацій критичної інфраструктури. Команда фахівців Red Team застосувала однакові методи проникнення в обидва об’єкти. У підсумку експерти здобули повний доступ до…

Читати далі
  • Сер, Чт, 2026
⚙️ Іранське угруповання Nimbus Manticore оновило інструменти для кібершпигунства

Аналітики Group-IB виявили нові зловмисні програми іранського хакерського угруповання Nimbus Manticore, що підпорядковується Корпусу вартових ісламської революції. Хакери розширили масштаби операцій кібершпигунства проти підприємств оборонного, аерокосмічного та IT-секторів у країнах…

Читати далі
  • Сер, Чт, 2026
⚔️ ФБР ліквідувало мережу китайської хакерської групи QTFY

Міністерство юстиції США та ФБР знешкодили дві хакерські платформи QScan та QTRouter. Вони належали китайському угрупованню QTFY, пов’язаному з компанією Nanjing Xinjiuwei Network Technology. Хакери застосовували ці інструменти для сканування…

Читати далі
  • Сер, Чт, 2026
🤖 OpenAI заблокувала акаунти з РФ за інформаційні кампанії через ChatGPT

Компанія OpenAI заблокувала групу облікових записів ChatGPT, які використовувалися з РФ для проведення прихованих операцій інформаційного впливу. Зловмисники застосовували VPN для приховування географічного розташування. За допомогою нейромережі вони масово ґенерували…

Читати далі
  • Сер, Ср, 2026
🔐 Масштабна фішингова кампанія Mirage2FA атакувала понад 4500 компаній

Дослідники компанії ANY[.]RUN зафіксували сплеск атак з використанням фішингової платформи Mirage2FA, яка націлена на корпоративні облікові записи Microsoft 365. Зловмисники застосовують техніку Adversary-in-the-Middle, перехоплюючи логіни, паролі та сесійні куки в…

Читати далі
  • Сер, Ср, 2026
💻 Критична вразливість у Marimo Notebook дозволяє виконувати командний код

У популярному середовищі розробки Marimo виявлено критичну вразливість CVE-2026-75149 із рейтингом 8.8 CVSS. Вада полягає у відсутності фільтрації конфігурації при відкритті файлів в режимі редагування. Шкідливий файл може містити параметри…

Читати далі