Блог

  • Лип, Сб, 2026
🐧 Вразливість “Bad Epoll” у Linux дає права root та загрожує Android

Виявлено критичну вразливість пам’яті у ядрі Linux, яка дозволяє звичайному користувачу отримати права root. Проблема криється в системному виклику epoll, який відповідає за моніторинг мережевих з’єднань, через що його не…

Читати далі
  • Лип, Пт, 2026
🍫 Троян ChocoPoC атакує кібердослідників через підроблені експлуатації

Компанії YesWeHack та Sekoia виявили троян ChocoPoC, спрямований на фахівців із безпеки. Хакери поширюють його через фейкові репозиторії на GitHub, що нібито містять коди експлуатації для свіжих вразливостей Fortinet, Palo…

Читати далі
  • Лип, Пт, 2026
🤖 ШІ-агент самостійно здійснив атаку програми-вимагача на бази даних

Аналітики Sysdig виявили першу успішну атаку шифрувальника, повністю проведену автономним ШІ-агентом угруповання JADEPUFFER. Зловмисник експлуатував RCE-вразливість CVE-2025-3248 в інструменті Langflow. Проникнувши в систему, ШІ-агент зібрав API-ключі хмарних сервісів, зламав сховище…

Читати далі
  • Лип, Пт, 2026
🕵️ ПЗ Umbrij від ToddyCat компрометує Gmail через OAuth

Виявлено нове шкідливе ПЗ Umbrij, яке використовується кібершпигунським угрупованням ToddyCat для таємного доступу до корпоративної пошти Gmail через Google API. Зловмисники запускають Chromium-браузери у фоні без графічного інтерфейсу через порт…

Читати далі
  • Лип, Пт, 2026
🛑 Google та ФБР порушили роботу проксі-мережі NetNut

Група аналізу загроз Google спільно з ФБР та компанією Lumen провела операцію з ліквідації великої частини комерційної проксі-мережі NetNut. Інфраструктура налічувала щонайменше 2 мільйони домашніх пристроїв, включаючи смарт-телевізори та стрімінгові…

Читати далі
  • Лип, Чт, 2026
🔨 Вразливість BlueHammer у Microsoft Defender використовується в атаках шифрувальників

Агентство з кібербезпеки США додало вразливість CVE-2026-33825 у вбудованому антивірусі Microsoft Defender до каталогу відомих експлуатованих прогалин. Дефект було вперше розкрито у квітні 2026 року дослідником Nightmare Eclipse. Наразі зафіксовано,…

Читати далі
  • Лип, Чт, 2026
🕷 Екстрадиція 19-річного хакера з угруповання Scattered Spider до США

Мін’юст США повідомив про завершення екстрадиції з Фінляндії 19-річного громадянина США та Естонії Пітера Стокса. Його звинувачують у змові для зламу мереж та шахрайстві у складі угруповання Scattered Spider. Стокса…

Читати далі
  • Лип, Чт, 2026
🤖 Критичні вразливості в ШІ-редакторі коду Cursor дозволяють обходити пісочницю

Дослідники компанії Cato виявили дві критичні прогалини у відомому ШІ-редакторі коду Cursor — CVE-2026-50548 та CVE-2026-50549. Ці дефекти дозволяют хакерам повністю вийти за межі ізольованого середовища програми та виконати шкідливий…

Читати далі
  • Лип, Ср, 2026
📱 Вразливості в AirDrop та Quick Share деанонімізують користувачів

Дослідники виявили дефекти безпеки у протоколах бездротового обміну Apple AirDrop та Google Quick Share. Проблема виникає під час виявлення пристроїв через Bluetooth та Wi-Fi Direct. Для перевірки контактів гаджети обмінюються…

Читати далі
  • Лип, Ср, 2026
📦 Шкідливі модифікації Pyrogram масово заражають Python-сервери

У сфері атак на ланцюжки постачання ПЗ виявлено кіберкампанію проти Python-розробників. Зловмисники розповсюджують шкідливі копії популярної бібліотеки Pyrogram, яка потрібна для створення Telegram-ботів через протокол MTProto. За даними експертів, ця…

Читати далі