Блог

  • Лип, Чт, 2026
🛠 Нові критичні вразливості в екосистемі Ubiquiti UniFi OS

Компанія Ubiquiti випустила термінові оновлення для усунення семи критичних вразливостей у своїй операційній системі UniFi OS. Найбільшу загрозу становить прогалина з ідентифікатором CVE-2026-50746, виявлена у додатку UniFi Connect. Цей модуль…

Читати далі
  • Лип, Ср, 2026
🤖 Вразливість у Writer AI Studio дозволяла викрадати конфіденційні дані через прев’ю

Фахівці з кібербезпеки виявили критичну помилку в архітектурі Writer AI Studio — популярної корпоративної платформи для створення автономних штучних інтелектів та агентів. Проблема безпеки ховалася у функції швидкого попереднього перегляду.…

Читати далі
  • Лип, Ср, 2026
📧 Платформа DEBULL обходить двофакторну автентифікацію Microsoft 365

Аналітики ZeroBEC виявили нову фішингову інфраструктуру DEBULL, орієнтовану на викрадення корпоративних акаунтів Microsoft 365. Особливістю загрози є повна відмова від традиційного збору паролів. Замість цього хакери експлуатують і зловживають легітимним…

Читати далі
  • Лип, Ср, 2026
📱 Троян RedWing здається в оренду в Telegram для масових атак на Android

Експерти з безпеки зафіксували появу нової шкідливої операції на базі ОС Android під назвою RedWing. Зловмисники розгорнули модель бізнесу малвар як послуга» у месенджері Telegram, здаючи готовий банківський троян в…

Читати далі
  • Лип, Ср, 2026
🤖 Вразливість Rogue Agent дозволяла зламувати чат-ботів Google Dialogflow CX

Дослідники компанії Varonis виявили критичну уразливість Rogue Agent у платформі розробки чат-ботів Google Dialogflow CX. Проблема стосувалася організацій, які використовували кастомні блоки коду на Python. Зловмисник, маючи мінімальні права редагування…

Читати далі
  • Лип, Вт, 2026
☕️ Новий Java-троян QuimaRAT продається в даркнеті як послуга MaaS

Аналітики LevelBlue зафіксували поширення кросплатформенного трояна віддаленого доступу QuimaRAT, написаного на Java. Шкідливе ПЗ продається за моделлю Malware-as-a-service за ціною від $150 на місяць. Завдяки модульній архітектурі Apache Maven та…

Читати далі
  • Лип, Вт, 2026
🐳 Критична вразливість Docker-образів Gitea експлуатується в дикій природі

Аналітики Sysdig виявили перші активні спроби експлуатації критичної уразливості в Docker-образах DevOps-платформи Gitea з оцінкою 9.8 за CVSS. Проблема виникла через те, що в конфігураційному файлі app.ini за замовчуванням було…

Читати далі
  • Лип, Вт, 2026
🖧 16-річна вразливість у Linux KVM ламає ізоляцію віртуальних машин

У гіпервізорі KVM для Linux виявлено критичну вразливість використання пам’яті після звільнення, яка існувала близько 16 років. Дефект отримав назву Januscape і міститься в загальному коді тіньового керування пам’яттю для…

Читати далі
  • Лип, Вт, 2026
🌐 Іранський фреймворк Cavern C2 атакує Ізраїль

Іранське угруповання Cavern Manticore, пов’язане з розвідкою Ірану, розгорнуло шкідливу платформу командного управління Cavern проти ізраїльських ІТ-компаній та держсектору. Головна особливість загрози — використання рідкісних форматів компіляції .NET. Це створює…

Читати далі
  • Лип, Пн, 2026
🛡 Представлено T3MP3ST — фреймворк для військових тактичних мереж

Консорціум оборонних технологій презентував відкритий фреймворк безпеки T3MP3ST, розроблений для захисту тактичних військових мереж та супутникового зв’язку. Створення платформи стало відповіддю на випадки цифрового придушення трафіку. Наслідком є стандартизація постквантового…

Читати далі