Блог

  • Сер, Ср, 2026
🔥 Критична вразливість cPanel дозволяє виконувати SQL-команди з правами root

У популярній панелі управління вебхостингом cPanel усунено критичну вразливість CVE-2026-58048 з оцінкою небезпеки 9.4 за шкалою CVSS 4.0. Прогалина дозволяє автентифікованому клієнту хостингу виконувати довільні SQL-запити в контексті системного адміністратора…

Читати далі
  • Сер, Ср, 2026
🚨 Сервіс DOUBLECUP ховає шкідливі трояни у закешованих PNG-зображеннях

Аналітики SOCRadar виявили нову шкідливу платформу DOUBLECUP, що надається за моделлю «завантажувач як послуга». Атака базується на методології ClickFix, яка змушує користувачів самостійно копіювати та виконувати шкідливі інструкції під виглядом…

Читати далі
  • Сер, Вт, 2026
🚨 Витік даних у базі PNLD розкрив контактні дані британської поліції

Національна правова база даних поліції Великої Британії (PNLD) підтвердила інцидент кібербезпеки, у результаті якого контактні дані співробітників поліції, урядових структур та громадян потрапили у даркнет. Виявлена 26 липня 2026 року…

Читати далі
  • Сер, Вт, 2026
🧬 Thermo Fisher усунула вразливість CVE-2026-17583 у софті для ДНК-аналізу

Компанія Thermo Fisher Scientific випустила оновлення безпеки для лінійки програмного забезпечення Applied Biosystems, що використовується у криміналістичних лабораторіях для ДНК-ідентифікації. Вразливість CVE-2026-17583 оцінена в 8.2 бала за шкалою CVSS v4.0.…

Читати далі
  • Сер, Вт, 2026
🔑 Атаки Pass-ta-key дозволяють викрадати акаунти з Passkey у Google Chrome

Фахівці Unit 42 виявили нові методи атак Pass-ta-key, Silver Pass-ta-key та Golden Pass-ta-key, спрямовані на хмарний автентифікатор Google Password Manager у браузері Chrome на Windows. Шкідлива програма з звичайними правами…

Читати далі
  • Сер, Вт, 2026
💥 Угруповання INC Ransomware масово атакує VPN-пристрої SonicWall SMA 1000

Хакерське угруповання INC Ransomware активізувало масовані атаки на пристрої віддаленого доступу SonicWall Secure Mobile Access 1000. Компанія Resecurity повідомила про різке зростання кількості постраждалих організацій на початку серпня 2026 року.…

Читати далі
  • Сер, Нд, 2026
🪙 Вразливість у апаратних гаманцях Coldcard призвела до викрадення $70 млн за 41 хвилину

Помилка у мікропрограмі апаратних криптовалютних гаманців Coldcard призвела до суттєвого послаблення алгоритму генерації початкових фраз на п’яти моделях пристроїв. Унаслідок критичного недоліку в генераторі випадкових чисел криптографічні ключі користувачів виявилися…

Читати далі
  • Сер, Нд, 2026
💉 Атака на ланцюг постачання Adform: хакери підміняли криптогаманці на тисячах сайтів

Зловмисники скомпрометували центральний JavaScript-файл trackpoint-async.js рекламної платформи Adform, перетворивши його на шкідливий інструмент для викрадення криптовалюти. Оскільки цей скрипт відстеження використовується на численних клієнтських вебсайтах по всьому світу, хакери здобули можливість проводити…

Читати далі
  • Сер, Нд, 2026
🚨 Критична вразливість CVSS 10.0 в Adobe Campaign Classic дозволяє виконувати довільний код

Компанія Adobe випустила екстрені оновлення безпеки для своєї корпоративної платформи автоматизації маркетингу Campaign Classic. У системі усунули максимальну за рівнем небезпеки вразливість CVE-2026-48449 з рейтингом CVSS 10.0. Помилка виникла через…

Читати далі
  • Сер, Нд, 2026
🏨 Російські хакери зламують Wi-Fi у готелях для поширення трояна CornFlake

Фахівці виявили кампанію CaptiveCrunch від угруповання Storm-2945, пов’язаного з російською розвідкою SVR. З травня 2026 року хакери компрометують Wi-Fi шлюзи в готелях різних країн і підробляють DNS-відповіді. Це дозволяє перенаправляти…

Читати далі