Блог

  • Лип, Пт, 2026
🍏 Шкідник ClickLock блокує macOS-додатки заради пароля

Дослідники зафіксували активність нового macOS-викрадача даних ClickLock, який використовує примусовий тиск на жертву. Шкідливий скрипт потрапляє в систему через термінал за допомогою методів ClickFix. Якщо користувач відмовляється ввести свій пароль…

Читати далі
  • Лип, Пт, 2026
🔄 Вразливість в n8n дозволяє вхід під чужими акаунтами

У платформі автоматизації n8n виявлено вразливість CVE-2026-59208 із оцінкою 7.6 CVSS у механізмі обміну токенами безпеки. На корпоративних серверах, що довіряють двом чи більше зовнішнім емітентам токенів, система ідентифікувала користувача…

Читати далі
  • Лип, Чт, 2026
🪟 Нова zero-day вразливість Windows опублікована одразу після Patch Tuesday

Дослідник під псевдонімом Chaotic Eclipse опублікував працюючий код злому LegacyHive для нової вразливості нульового дня у Windows. Це відбулося всього за кілька годин після виходу липневого пакету оновлень Microsoft Patch…

Читати далі
  • Лип, Чт, 2026
🛡 Масові оновлення: Firefox, Chrome, Adobe та VMware закрили критичні діри

Провідні IT-компанії випустили термінові патчі для усунення десятків небезпечних вразливостей. Mozilla виправила дві критичні помилки у Firefox, для яких хакери вже опублікували робочі коди злому. Водночас Google випустила оновлення для…

Читати далі
  • Лип, Чт, 2026
🦊 Шкідливе ПЗ OkoBot: крадіжка паролів у власників Ledger та Trezor

Дослідники виявили шкідливу інфраструктуру OkoBot, яка активна з квітня 2025 року. Новий небезпечний модуль цієї програми під назвою SeedHunter націлений на власників апаратних криптогаманців. Вірус відстежує запуск офіційних додатків Ledger…

Читати далі
  • Лип, Чт, 2026
🤖 Ботнет TuxBot v3: ШІ допомагає хакерам писати віруси

Аналітики виявили новий ботнет TuxBot v3 Evolution, створений для атак на пристрої «інтернету речей», наприклад, роутери та камери. Його особливість — використання штучного інтелекту для написання коду. Зловмисники поспішили й…

Читати далі
  • Лип, Ср, 2026
💽 Одинадцять старих завантажувачів Linux UEFI дозволяють обійти Secure Boot

Компанія ESET повідомила про виявлення 11 застарілих версій завантажувача UEFI shim, підписаних сертифікатами Microsoft, які дозволяють обійти Secure Boot. Проблема стосується комп’ютерів із UEFI, що довіряють сторонньому центру сертифікації Microsoft…

Читати далі
  • Лип, Ср, 2026
🦎 Новий троян LabubaRAT маскується під офіційне програмне забезпечення NVIDIA

Аналітики Blackpoint Cyber ідентифікували нове шкідливе ПЗ LabubaRAT, розроблене на мові Rust. Зразок запускається під виглядом nvidia-sysruntime.exe, копіюючи ім’я інструментарію контейнерів NVIDIA. Особливістю цього трояна є відсутність захардкоджених адрес керуючих…

Читати далі
  • Лип, Ср, 2026
🖥 У SAP NetWeaver ABAP виявлено критичну вразливість із рейтингом 9.9 CVSS

У рамках липневого циклу оновлень безпеки SAP усунула критичну помилку виходу за межі пам’яті, зареєстровану як CVE-2026-44747. Вразливість отримала оцінку 9.9 балів за шкалою CVSS. Вона дозволяє автентифікованому користувачеві використовувати…

Читати далі
  • Лип, Ср, 2026
🛡 Microsoft випустила рекордне оновлення безпеки, закривши 622 вразливості

У липневому пакеті оновлень «Patch Tuesday» 2026 року корпорація Microsoft усунула безпрецедентну кількість уразливостей — 622 CVE. Серед них виділяються дві вразливості «нульового дня», які вже активно експлуатувалися зловмисниками в…

Читати далі