Блог

  • Сер, Чт, 2026
🚨 CISA додала до списку активних загроз 4 критичні вразливості у macOS, SharePoint та vCenter

Агентство з кібербезпеки США додало чотири нові критичні прогалини до каталогу відомих експлоатованих вразливостей. До списку увійшли помилка автентифікації Screen Sharing у macOS (CVE-2026-65400), обхід захисту Microsoft SharePoint (CVE-2026-55040), виконання…

Читати далі
  • Сер, Чт, 2026
⚡️ Атака Spectre на Cloudflare Workers дозволила викрадати токени доступу

Дослідники безпеки продемонстрували нову апаратну атаку типу Spectre проти хмарної платформи Cloudflare Workers. Експеримент показав можливість зчитування ключа автентифікації з пам’яті сусідньої ізольованої програми в одному системному процесі зі швидкістю…

Читати далі
  • Сер, Чт, 2026
🤖 OpenAI тимчасово зупинила навчання нових моделей для посилення безпеки

Компанія OpenAI призупинила навчання алгоритмів підкріплення для нових моделей штучного інтелекту на два тижні. Рішення ухвалено з метою впровадження додаткових бар’єрів захисту та розширення моніторингу після того, як тестування нової…

Читати далі
  • Сер, Чт, 2026
🕵️ Шпигунська кампанія SilkParasite атакувала уряди країн Центральної Азії

Аналітики виявили кібершпигунську операцію SilkParasite, спрямовану проти державних органів Узбекистану, Казахстану, Киргизстану, Таджикистану та Туркменістану. Зловмисники застосували сім сімейств троянів віддаленого доступу, п’ять із яких виявлено вперше: DriveSilkRAT, CookiETagRAT, NomadRAT,…

Читати далі
  • Сер, Ср, 2026
📦 Шкідливе ПЗ TwinLoot використовує SharePoint та Teams для прихованого інфікування

Фахівці з аналізу загроз виявили нову кампанію з поширення шкідливого ПЗ під назвою TwinLoot, яке використовує легітимні хмарні сервіси Microsoft SharePoint та Teams. Нападники розсилають компрометовані посилання та файли через…

Читати далі
  • Сер, Ср, 2026
🤖 Вразливості в Microsoft Copilot Personal створюють ризик витоку конфіденційних даних

Експерти з кібербезпеки виявили нові критичні прогалини у персональній версії штучного інтелекту Microsoft Copilot. Вразливості пов’язані з механізмом обробки сторонніх контекстних даних та непрямими ін’єкціями підказок. Нападники можуть впроваджувати прихований…

Читати далі
  • Сер, Ср, 2026
⚡️ Вразливість SSRF у платформі MLflow дозволяє хакерам викрадати хмарні ключі

Зловмисники розпочали масову експлуатацію вразливості типу SSRF у популярній платформі для машинного навчання з відкритим кодом MLflow. Прогалина дозволяє неаутентифікованим нападникам надсилати спеціально сформовані HTTP-запити через вразливий сервер безпосередньо до…

Читати далі
  • Сер, Ср, 2026
🏴‍☠️ Хакерське угруповання Ransom Busters заявило про злам серверів синдикату вимогачів

Дослідники кібербезпеки зафіксували заяву групи етичних хакерів Ransom Busters про успішне проникнення в закриту інфраструктуру кастомної платформи здирників. Зловмисники з Ransom Busters змогли отримати доступ до командних серверів, де зберігалися…

Читати далі
  • Сер, Вт, 2026
📞 Виклики VoLTE дозволяють хакерам отримати повний доступ до ядра Android у смартфонах Unisoc

Фахівці SSD Secure Disclosure опублікували двоетапний ланцюг вразливостей, який дозволяє отримати доступ до ядра Android через відеодзвінок VoLTE. Проблема присутня у модемному ПЗ чипсетів Unisoc T606, T612 та T7250, які…

Читати далі
  • Сер, Вт, 2026
🦊 Термінове оновлення GitLab усуває критичну прогалину видалення публічних проєктів

Компанія GitLab випустила позапланові оновлення безпеки для версій Community Edition та Enterprise Edition через критичну вразливість CVE-2026-19478 із оцінкою 9.4 бала за шкалою CVSS. Проблема криється в обробці запитів GraphQL…

Читати далі