Блог

  • Сер, Вт, 2026
🦊 Термінове оновлення GitLab усуває критичну прогалину видалення публічних проєктів

Компанія GitLab випустила позапланові оновлення безпеки для версій Community Edition та Enterprise Edition через критичну вразливість CVE-2026-19478 із оцінкою 9.4 бала за шкалою CVSS. Проблема криється в обробці запитів GraphQL…

Читати далі
  • Сер, Вт, 2026
🔌 Критична вразливість у плагіні Forminator загрожує понад 600 тисячам сайтів на WordPress

У популярному плагіні Forminator Forms для WordPress виявлено критичну вразливість CVE-2026-15748 із максимальною оцінкою небезпеки 9.8 бала за шкалою CVSS. Проблема пов’язана із недостатньою перевіркою типів файлів у функції обробки…

Читати далі
  • Сер, Вт, 2026
🎭 Іранські хакери оновили фреймворк Cavern для маскування трафіку через сервіси Google

Фахівці з безпеки виявили оновлення шкідливого фреймворку Cavern, який використовує іранське угруповання Cavern Manticore для атак на організації в Ізраїлі. У складі інструментарію з’явився новий модуль GoogleService.dll, який дозволяє маскувати…

Читати далі
  • Сер, Пн, 2026
💸 Хакери витратили $7 мільйонів на прострочені домени для атак

Зловмисники масово скуповують прострочені доменні імена, щоб перенаправляти їхній трафік на шахрайські ресурси. Дослідження Infoblox показало, що у першій половині 2026 року щодня перереєстровувалося близько 65 тисяч таких доменів. Найактивніше…

Читати далі
  • Сер, Пн, 2026
💥 Масштабні DDoS-атаки тимчасово заблокували месенджер Threema

Швейцарський сервіс зашифрованого листування Threema зазнав потужної серії розподілених атак на відмову в обслуговуванні. Кібератака була спрямована на інфраструктуру компанії та її швейцарського хостинг-партнера Nine. Внаслідок цього користувачі зіткнулися з…

Читати далі
  • Сер, Пн, 2026
🌐 Новий ботнет Evooo1Bot перетворює маршрутизатори на проксі-вузли

Дослідники з FortiGuard Labs виявили новий багатофункціональний ботнет для операційної системи Linux під назвою Evooo1Bot. Шкідливе програмне забезпечення створене на основі вихідного коду Mirai, але доповнене модулями шифрування та новими…

Читати далі
  • Сер, Нд, 2026
🔓 Шкідливе ПЗ AmnesiaStealer перехоплює керування браузерами Chromium на macOS у реальному часі

Дослідники Jamf Threat Labs виявили нову загрозу для macOS на мові Rust під назвою AmnesiaStealer. Розповсюдження відбувається через підроблені сторінки GitHub під виглядом завантажувача програмного забезпечення. Зловмисники використовують соціальну інженерію…

Читати далі
  • Сер, Нд, 2026
⚔️ США дозволять приватним компаніям здійснювати кібератаки проти іноземних злочинних угруповань

Білий дім підписав новий меморандум, який уповноважує Національний координаційний центр створити програму для залучення приватних американських IT-компаній до активних кібероперацій. Ініціатива спрямована на виявлення та нейтралізацію транснаціональних злочинних організацій, які…

Читати далі
  • Сер, Нд, 2026
📱 Apple розіслала нові попередження про загрозу замовного шпигунського ПЗ користувачам у 110 країнах

Компанія Apple розпочала нову хвилю сповіщень для користувачів, які могли стати жертвами складних таргетованих атак із використанням комерційного шпигунського програмного забезпечення. Попередження отримали власники пристроїв у 110 країнах світу. Загалом…

Читати далі
  • Сер, Нд, 2026
🎯 Понад 3000 фейкових сайтів рекрутингу викрадають корпоративні облікові дані через техніку Browser-in-the-Browser

Дослідники компанії CTM360 виявили глобальну фішингову кампанію під назвою RecruitTrap, у якій зловмисники створили понад 3000 шкідливих вебсторінок, маскуючись під процеси найму понад 50 компаній. Основними цілями нападників стали фахівці…

Читати далі