Блог

  • Чер, Вт, 2026
🛡 Спецслужба Канади вперше використала судовий ордер для очищення ботнетів

Канадська служба безпеки та розвідки отримала судовий дозвіл на віддалене проникнення у приватні пристрої для нейтралізації двох іноземних ботнетів. Згідно з документами Федерального суду, спецоперація дозволила агентам легально модифікувати та…

Читати далі
  • Чер, Вт, 2026
📱 Google блокуватиме встановлення застосунків від неперевірених розробників

Компанія Google встановила дедлайн до 30 вересня 2026 року для обов’язкової верифікації розробників Android у чотирьох країнах: Бразилії, Індонезії, Сінгапурі та Таїланді. Після цієї дати сертифіковані смартфони блокуватимуть звичайне встановлення…

Читати далі
  • Чер, Вт, 2026
🦑 Squidbleed зливає незашифровані HTTP-запити через 29-річний баг

У відомому мережевому проксі-сервері Squid виявлено вразливість переповнення пам’яті під назвою Squidbleed. Проблема ховалася в коді обробки каталогів застарілих FTP-серверів ще з 1997 року. Вона дозволяє будь-якому користувачу спільної корпоративної…

Читати далі
  • Чер, Вт, 2026
🤖 Вразливості DifyTap дозволяють перехоплювати чужі діалоги з ШІ

Дослідники з безпеки компанії Zafran виявили критичні вразливості в популярній платформі для автоматизації штучного інтелекту Dify. Серія помилок під загальною назвою DifyTap дозволяє стороннім користувачам без авторизації таємно читати приватні…

Читати далі
  • Чер, Пн, 2026
🛠 F5 виправила дві критичні вразливості в NGINX, які дозволяли запуск коду

Компанія F5 випустила термінові оновлення безпеки для усунення двох критичних помилок у вебсервері NGINX Open Source. Обидві проблеми отримали оцінку 9.2 за шкалою CVSS v4 і дозволяють віддаленим зловмисникам без…

Читати далі
  • Чер, Пн, 2026
🤖 Тіньовий ШІ: головна загроза змістилася на контроль доступу

Дослідження Token Security та Cloud Security Alliance виявило зміну вектора загроз від несанкціонованого використання штучного інтелекту. Раніше ризиком було копіювання чутливих даних у публічні сервіси. Тепер небезпека криється в автономних…

Читати далі
  • Чер, Пн, 2026
🌐 Ботнет AryStinger інфікував тисячі роутерів D-Link по всьому світу

Дослідники з команди XLab компанії Qianxin виявили новий ботнет AryStinger, який уже заразив понад 4 000 застарілих маршрутизаторів. Мережа зламаних пристроїв використовується хакерами як проксі-сервери для перенаправлення шкідливого трафіку та…

Читати далі
  • Чер, Нд, 2026
🎮 Nintendo підтвердила витік даних працівників через сторонній сервіс

Американський підрозділ Nintendo підтвердив факт викрадення даних внутрішніх опитувань персоналу, які зберігалися на платформі TinyPulse. Кібератака була здійснена групою здирників Shadowbyt3$, яка заявила про викрадення майже 1 гігабайта інформації. Компанія…

Читати далі
  • Чер, Нд, 2026
🔌 Новий USB-хробак викрадає криптовалюту через ярлики Windows

Компанія Microsoft попередила про активну з лютого 2026 року кампанію, у якій шкідливе програмне забезпечення розповсюджується через USB-накопичувачі за допомогою підроблених ярликів. Коли користувач відкриває такий ярлик, хробак автоматично завантажує…

Читати далі
  • Чер, Нд, 2026
🛡 Через злам платформи Klue викрадено дані із Salesforce

Аналітична платформа Klue зазнала кібератаки, внаслідок якої зловмисники викрали цифрові ключі доступу, що використовувалися для інтеграції з клієнтськими базами даних Salesforce CRM. Компанії ReliaQuest та Huntress підтвердили інцидент. Хакери використали…

Читати далі