Блог

  • Кві, Чт, 2026
🚀 Злам китайського суперкомп’ютера та витік оборонних креслень

Хакерське угруповання, що ідентифікує себе як XP95, заявило про успішний злам одного з державних суперкомп’ютерів Китаю. У результаті атаки було викрадено масивний архів обсягом понад 450 000 файлів. Серед вкрадених…

Читати далі
  • Кві, Чт, 2026
🏥 Масштабна атака на медичного постачальника ChipSoft

Провідний постачальник програмного забезпечення для сфери охорони здоров’я в Нідерландах, компанія ChipSoft, став жертвою атаки вірусу-вимагача. Інцидент призвів до зупинки роботи офіційного сайту компанії та порталів для пацієнтів у кількох…

Читати далі
  • Кві, Чт, 2026
🔒 Критичне оновлення OpenSSL виправляє витік даних з пам’яті

Розробники бібліотеки OpenSSL випустили терміновий пакет оновлень, що усуває сім вразливостей, найбільш значущою з яких є CVE-2026-31790. Ця помилка середнього рівня загрози виявлена в механізмі RSA KEM, який використовується для…

Читати далі
  • Кві, Ср, 2026
🧠 Хакери експлуатують критичну RCE-вразливість у платформі Flowise AI

Зафіксовано активну експлуатацію вразливості віддаленого виконання коду у популярній платформі з відкритим кодом Flowise, призначеній для створення кастомних LLM-застосунків та агентських систем. Проблема, що відстежується як CVE-2025-59528, отримала максимальний бал…

Читати далі
  • Кві, Ср, 2026
🐳 Виявлено критичну вразливість у Docker Engine, що дозволяє обхід авторизації

Дослідники безпеки оприлюднили деталі високоризикової вразливості в Docker Engine, яка отримала ідентифікатор CVE-2026-34040 з оцінкою 8.8 за шкалою CVSS. Проблема виникає через некоректну обробку HTTP-запитів із надмірним об’ємом даних, що…

Читати далі
  • Кві, Ср, 2026
💧 Агенції США попереджають про атаки іранських хакерів на критичну інфраструктуру

Агентство з кібербезпеки та безпеки інфраструктури спільно з ФБР та АНБ оприлюднило термінове технічне застереження щодо активності іранських груп APT. Зловмисники націлені на програмовані логічні контролери, виробництва Rockwell Automation та…

Читати далі
  • Кві, Ср, 2026
❄️ Викрадення даних клієнтів Snowflake через компрометацію SaaS-інтегратора

Понад десять великих компаній, що використовують хмарне сховище Snowflake, стали жертвами масштабної крадіжки даних після злому стороннього постачальника послуг SaaS-інтеграції. Інцидент почався з викрадення токенів автентифікації, які зберігалися в інфраструктурі…

Читати далі
  • Кві, Вт, 2026
🇮🇷 Іранські хакери атакували понад 300 ізраїльських організацій у Microsoft 365

Загроза, що пов’язується з Іраном, стоїть за кампанією атак типу розпилення паролів — перебір одного спільного пароля по великій кількості облікових записів одночасно проти середовищ Microsoft 365 в Ізраїлі та…

Читати далі
  • Кві, Вт, 2026
📦 Виявлено 36 шкідливих пакетів у реєстрі npm для Strapi CMS

Дослідники безпеки виявили 36 шкідливих пакетів у публічному реєстрі npm, які імітують легітимні плагіни для популярної системи керування контентом Strapi CMS. Зловмисники використовували техніку реєстрації імен, схожих на популярні бібліотеки…

Читати далі
  • Кві, Вт, 2026
🔨 Дослідник оприлюднив zero-day експлойт BlueHammer для Windows

Дослідник під псевдонімом Chaotic Eclipse оприлюднив код експлойту для невиправленої вразливості підвищення привілеїв у Windows, яку назвали BlueHammer. Вразливість раніше була приватно повідомлена центру реагування Microsoft, але через незадоволення процесом…

Читати далі