Блог

  • Лип, Чт, 2026
⚙️ Broadcom усунула три критичні вразливості у системах VMware vCenter та ESXi

Компанія Broadcom випустила оновлення для трьох критичних вразливостей у продуктах VMware vCenter Server та ESXi. Знайдені дефекти дозволяють здійснювати обхід автентифікації та виконувати віддалений код з максимальними правами. Окремо виявлено…

Читати далі
  • Лип, Чт, 2026
🌐 Одиночний візит на сайт дозволяє хакерам зламати браузер Tor

Компанія Nebula Security виявила критичну вразливість CVE-2026-10702 у рушії Firefox, яка загрожує й користувачам Tor Browser. Помилка виникає у JIT-компіляторі під час виконання функції MObjectToIterator, де операція заміни буфера пам’яті…

Читати далі
  • Лип, Ср, 2026
🔐 Штучний інтелект Claude зламав тестову схему шифрування та прискорив атаку на AES

Компанія Anthropic повідомила про успішне застосування ШІ-моделі Claude Mythos Preview для криптоаналізу. Модель змогла самостійно побудувати математичну атаку на постквантовий алгоритм HAWK-256 і відновити секретний ключ за 3 години 42…

Читати далі
  • Лип, Ср, 2026
🌐 Критична вразливість у DHCPv6-сервері OpenWrt дозволяє захоплення роутерів

Розробники мережевої операційної системи OpenWrt випустили оновлення 24.10.8 та 25.12.5. Головною причиною релізу стало усунення критичної вразливості CVE-2026-53921 з оцінкою 9.8 за шкалою CVSS. Помилка виявлена в службі odhcpd через…

Читати далі
  • Лип, Ср, 2026
🎭 Іранська хакерська група Nimbus Manticore застосувала новий бекдор NightLedger

Аналітики з кібербезпеки зафіксували нову шпигунську кампанію іранського угруповання Nimbus Manticore. Атаки були спрямовані на урядові структури, авіаційні та фінансові компанії у Близькому Сході та Африці. Зловмисники використали новий шкідливий…

Читати далі
  • Лип, Ср, 2026
🐧 Штучний інтелект допомог створити локальний експлойт у ядрі Linux

28 липня 2026 року дослідники з безпеки STAR Labs оприлюднили технічні деталі уразливості CVE-2026-53264 у ядрі Linux. Проблема виявлена в підсистемі керування мережевим трафіком і є помилкою використання пам’яті після…

Читати далі
  • Лип, Вт, 2026
🚨 Критична вразливість в n8n дозволяє втечу з пісочниці та виконання коду

У популярній платформі автоматизації робочих процесів n8n виявлено критичну прогалину в безпеці, яка дозволяє зловмисникам обійти обмеження пісочниці. Помилка дає змогу виконувати довільний код на сервері з правами хост-системи під…

Читати далі
  • Лип, Вт, 2026
🕵️‍♂️ Кампанія Operation BlueDash використовує легітимний Level RMM

Фахівці виявили цілеспрямовану кібератаку під назвою Operation BlueDash, у якій хакери використовують легітимне програмне забезпечення для віддаленого моніторингу та управління — Level RMM. Використання довірених софтверних рішень дозволяє хакерам залишатися…

Читати далі
  • Лип, Вт, 2026
📡 Шкідливе ПЗ TeleShim використовує Telegram як сервер управління

Дослідники з кібербезпеки виявили нову кампанію з використанням шкідливого софту TeleShim, який активно використовує інфраструктуру месенджера Telegram як сервер управління та контролю (C2). Завдяки використанню легітимних API Telegram, трафік зловмисників…

Читати далі
  • Лип, Вт, 2026
⏳ GitHub запроваджує 3-денне очікування в Dependabot для протидії атакам на ланцюги постачання

GitHub оголосив про впровадження нової функції безпеки для Dependabot — обов’язковий триденний період очікування перед автоматичним оновленням залежностей. Це рішення спрямоване на мінімізацію ризиків, пов’язаних із компрометацією популярних open-source пакетів…

Читати далі