Блог

  • Кві, Ср, 2026
🧪 Хакери зламали npm-акаунт Axios і поширили кросплатформне шкідливе ПЗ

Хакери зламали npm-акаунт Джейсона Сааймана — головного розробника популярного JavaScript-пакету Axios, який щотижня завантажують понад 100 мільйонів разів, а щомісяця — близько 400 мільйонів. Зловмисники опублікували дві шкідливі версії пакету…

Читати далі
  • Кві, Ср, 2026
🔓 Cisco виявила крадіжку вихідного коду після атаки на ланцюжок постачання через Trivy

Cisco повідомила про кібератаку, під час якої зловмисники використали вкрадені облікові дані з попередньої атаки на інструмент сканування вразливостей Trivy. Атакувальники встановили шкідливий плагін GitHub Action і проникли у внутрішнє…

Читати далі
  • Бер, Вт, 2026
🤖 Check Point виявила приховану вразливість у ChatGPT: дані користувачів витікали через DNS-тунель без їхнього відома

Дослідники компанії Check Point розкрили деталі раніше невідомої вразливості у ChatGPT від OpenAI, яка дозволяла викрадати чутливі дані з розмов користувачів без їхнього відома та згоди. Один шкідливий промпт міг…

Читати далі
  • Бер, Вт, 2026
💉 CVE-2026-21643: критична вразливість у Fortinet FortiClient EMS активно експлуатується — CISA ще не внесла її до списку

Компанія Defused, що спеціалізується на аналізі кіберзагроз, підтвердила активну експлуатацію критичної вразливості у продукті Fortinet FortiClient EMS. Вразливість отримала ідентифікатор CVE-2026-21643 і відноситься до класу SQL-ін’єкцій — атаки, при якій…

Читати далі
  • Бер, Вт, 2026
🏢 Вразливість у сервісі Companies House призвела до витоку даних директорів

Британський державний реєстр компаній Companies House повідомив про технічну вразливість у системі WebFiling, яка дозволяла авторизованим користувачам отримувати доступ до непублічних даних сторонніх організацій. Проблема виникала через логічну помилку в…

Читати далі
  • Бер, Вт, 2026
🔌 Новий імплант RoadK1ll використовує WebSocket для латерального руху в зламаних мережах.

Компанія Blackpoint під час реагування на інцидент виявила новий малварьний імплант RoadK1ll. Це легкий Node.js-імплант, який використовує власний протокол WebSocket для зв’язку з інфраструктурою зловмисників. Імплант перетворює зламаний комп’ютер на…

Читати далі
  • Бер, Пн, 2026
🤖 Запуск Prisma AIRS 3.0: перша спеціалізована платформа для захисту AI-агентів

Компанія Palo Alto Networks офіційно анонсувала вихід Prisma AIRS 3.0 — революційної платформи безпеки, розробленої спеціально для захисту автономних агентських систем. Необхідність такого рішення виникла через критичну зміну в корпоративній…

Читати далі
  • Бер, Пн, 2026
📱 Іранські хакери використовують шпигунське пз через фішингові SMS під час ракетних ударів в Ізраїлі

Під час недавніх ракетних ударів деякі користувачі Android в Ізраїлі отримували SMS з посиланням на нібито інформацію про бомбосховища в реальному часі. Замість корисної програми посилання завантажувало шпигунський софт, який…

Читати далі
  • Бер, Пн, 2026
⚡️ Чиновник США попередив: електромережа країни стає дедалі вразливішою до кібератак

Американський чиновник у сфері енергетики повідомив, що електромережа США стає дедалі вразливішою до кібератак. Виконувач обов’язків заступника міністра енергетики Александер Фіцсіммонс заявив: у міру розширення мережі для задоволення потреб гонки…

Читати далі
  • Бер, Пн, 2026
🔓 Вразливість у плагіні Smart Slider 3 WordPress дозволяє читати будь-які файли на серверах понад 500 тисяч сайтів

Дослідники виявили проблему в популярному плагіні Smart Slider 3 для WordPress. Вразливість, відома як CVE-2026-3098, стосується всіх версій до 3.5.1.33 включно. Проблема виникає через відсутність перевірок прав доступу в AJAX-функціях…

Читати далі