Блог

  • Сер, Сб, 2026
🤖 Хакер використав мовну модель DeepSeek для автономних кібератак

Аналітики компанії Palo Alto Networks зафіксували випадок застосування штучного інтелекту DeepSeek для автоматичного пошуку та експлуатації вразливостей. Хакер керував нейромережею через месенджер Telegram за допомогою відкритого фреймворку Hermes Agent. Після…

Читати далі
  • Сер, Сб, 2026
🍎 Хакери з КНДР використовують фейкові оновлення macOS для викрадення криптовалюти

Кіберзлочинне угруповання з Північної Кореї розгорнуло нову кампанію шкідливої реклами проти користувачів macOS. Під час пошуку товарів у мережі жертви потрапляють на підроблені сайти, де браузер відображає повноекранне вікно з…

Читати далі
  • Лип, Пт, 2026
🤖 Приховані інструкції у файлах Word дозволяють непомітно маніпулювати штучним інтелектом Microsoft Copilot

Дослідник Хокон Молой оприлюднив деталі нової техніки атаки на штучний інтелект Microsoft 365 Copilot у додатку Word. Вразливість полягає в тому, що спеціально оформлений текст, розміщений у документі-джерелі, сприймається мовною…

Читати далі
  • Лип, Пт, 2026
🏭 Угруповання SilverFox атакувало японського виробника за допомогою трьох вразливих драйверів та трояна ValleyRAT

Аналітики компанії Cato Networks виявили нову цільову кібератаку китайського угруповання SilverFox на підприємство промислового сектору в Японії. Для проникнення зловмисники використали фішингові листи з рахунками-фактурами, які завантажували ZIP-архів із легітимними…

Читати далі
  • Лип, Пт, 2026
📧 Російські хакери Void Blizzard використовують вразливість в Outlook Web Access для тривалого шпигунства

Компанія Proofpoint зафіксувала масштабну кампанію російського хакерського угруповання Void Blizzard, спрямовану проти державних, фінансових та телекомунікаційних організацій у США та Європі. Зловмисники експлуатують вразливість міжсайтового скриптингу CVE-2026-42897 у веб-версії поштового…

Читати далі
  • Лип, Пт, 2026
📦 Amazon пов’язала злам npm-пакетів Debug та Chalk з північнокорейськими хакерами Sapphire Sleet

Аналітики підрозділу Amazon Threat Intelligence опублікували дослідження, де з середнім рівнем упевненості пов’язали злам бібліотек коду debug і chalk у вересні 2025 року з північнокорейським угрупованням Sapphire Sleet. Ці бібліотеки…

Читати далі
  • Лип, Чт, 2026
💥 Критична вразливість у Ruby on Rails розкриває конфіденційні файли серверів

Розробники фреймворку Ruby on Rails випустили патчі для критичної вразливості CVE-2026-66066 з оцінкою 9.5 CVSS. Проблема полягає у взаємодії модуля Active Storage з бібліотекою libvips. Зловмисник без автентифікації може завантажити…

Читати далі
  • Лип, Чт, 2026
🤖 Вразливість Ruflo MCP дозволяє хакерам отруювати пам’ять штучного інтелекту

У платформі Ruflo виявлено вразливість CVE-2026-59726, яка відкриває незахищений міст протоколу MCP. Через відсутність автентифікації віддалені атакуючі можуть виконувати команди на сервері, викрадати API-ключі мовних моделей та читати приватні діалоги.…

Читати далі
  • Лип, Чт, 2026
⚙️ Broadcom усунула три критичні вразливості у системах VMware vCenter та ESXi

Компанія Broadcom випустила оновлення для трьох критичних вразливостей у продуктах VMware vCenter Server та ESXi. Знайдені дефекти дозволяють здійснювати обхід автентифікації та виконувати віддалений код з максимальними правами. Окремо виявлено…

Читати далі
  • Лип, Чт, 2026
🌐 Одиночний візит на сайт дозволяє хакерам зламати браузер Tor

Компанія Nebula Security виявила критичну вразливість CVE-2026-10702 у рушії Firefox, яка загрожує й користувачам Tor Browser. Помилка виникає у JIT-компіляторі під час виконання функції MObjectToIterator, де операція заміни буфера пам’яті…

Читати далі