Блог

  • Лип, Нд, 2026
🇪🇺 Євросоюз зобов’язав Google відкрити Android для сторонніх ШІ-асистентів

Єврокомісія в рамках закону DMA зобов’язала Google надати стороннім ШІ-асистентам аналогічний рівень доступу до функцій Android, який має її сервіс Gemini. Зміни мають впровадити в Android 18 не пізніше 1…

Читати далі
  • Лип, Нд, 2026
📦 Кампанія ViteVenom: шкідливі npm-пакети використовують блокчейн для атак

Дослідники Checkmarx виявили сім шкідливих пакетів у репозиторії npm, націлених на розробників інструменту Vite. Кампанія під назвою ViteVenom є частиною операції ChainVeil від хакера SuccessKey. Зловмисники маскують код під легітимні…

Читати далі
  • Лип, Нд, 2026
❄️ Вразливість OpenSSL HollowByte заморожує пам’ять серверів через TLS-запити

Команда Okta Red Team оприлюднила деталі про уразливість HollowByte в бібліотеці OpenSSL, що призводить до відмови серверів у обслуговуванні. Старіші версії без перевірки виділяють буфер пам’яті на базі 4-байтового заголовка…

Читати далі
  • Лип, Нд, 2026
🔓 Критична вразливість wp2shell у WordPress дозволяє віддалений запуск коду

Дослідники виявили небезпечний ланцюжок вразливостей у ядрі платформи WordPress під назвою wp2shell, який дозволяє анонімним користувачам запускати сторонній код на сервері без авторизації. Загроза поєднує помилки CVE-2026-63030 та CVE-2026-60137. Їхня…

Читати далі
  • Лип, Сб, 2026
⚖️ В Вірменії за запитом США затримали підозрюваного в кіберзлочинах

У Вірменії на підставі ордера США затримали громадянина РФ. Його підозрюють в участі у транснаціональній кіберзлочинній мережі, що займалася розробкою шкідливого ПЗ та відмиванням грошей через криптовалюти. За даними слідства,…

Читати далі
  • Лип, Сб, 2026
🐕 Нову підгрупу GoldenEyeDog пов’язали з атаками на критичну інфраструктуру

Дослідники безпеки ідентифікували підгрупу GoldenEyeDog, яка проводить високоточні кібератаки проти об’єктів критичної інфраструктури. Хакери використовують 0-day експлойти для промислових маршрутизаторів і мережевих шлюзів. Проникнувши в периметр, група вивчає топологію внутрішніх…

Читати далі
  • Лип, Сб, 2026
🎭 Шкідливе ПЗ ACR Stealer атакує користувачів через тактику ClickFix

Кіберзлочинці розгорнули кампанію з поширення інфостілера ACR Stealer за допомогою схеми соціальної інженерії ClickFix. Зловмисники створюють підроблені сторінки, які імітують системні помилки Chrome або Edge під час перегляду відео чи…

Читати далі
  • Лип, Сб, 2026
🤖 Новий ботнет NadMesh полює на незахищені ШІ-сервери

Дослідники виявили агресивний ботнет NadMesh, який компрометує сервери штучного інтелекту з відкритим доступом. Шкідливе ПЗ сканує мережу на наявність вразливих інтерфейсів Jupyter Notebook та відкритих портів систем Ollama й Hugging…

Читати далі
  • Лип, Пт, 2026
📞 Zoom закрив критичну вразливість для Windows-клієнтів

Компанія Zoom випустила термінові оновлення безпеки, які усувають критичну вразливість у додатку Zoom Workplace для Windows. Помилка з кодом CVE-2026-53412 отримала максимальну оцінку небезпеки — 9.8 бала CVSS. Проблема пов’язана…

Читати далі
  • Лип, Пт, 2026
🏛 Хакери зламали понад 20 держсайтів Бразилії для атак

У ході кампанії PhantomEnigma зловмисники зламали більше 20 урядових вебсайтів Бразилії у доменній зоні .gov.br, перетворивши їх на інструмент поширення вірусів. Зловмисники розсилали фішингові листи від імені поліції із посиланнями,…

Читати далі