Блог

  • Лип, Чт, 2026
🛡 CISA додала чотири активні уразливості Adobe, Joomla та Langflow до KEV

Агентство з кібербезпеки та інфраструктури США внесло чотири нові вразливості до каталогу відомих експлуатованих вразливостей через факти їх використання в реальних атаках. До списку увійшла критична помилка обходу шляху в…

Читати далі
  • Лип, Чт, 2026
🤖 Штучний інтелект у розробці почав масово активувати захисні системи

Дослідники компанії Sophos зафіксували аномальне зростання помилкових спрацьовувань систем захисту через дії легітимних ШІ-асистентів. Фахівці вивчали поведінку інструментів автоматизації коду Claude Code, Cursor та OpenAI Codex на операційній системі Windows.…

Читати далі
  • Лип, Чт, 2026
🛠 Нові критичні вразливості в екосистемі Ubiquiti UniFi OS

Компанія Ubiquiti випустила термінові оновлення для усунення семи критичних вразливостей у своїй операційній системі UniFi OS. Найбільшу загрозу становить прогалина з ідентифікатором CVE-2026-50746, виявлена у додатку UniFi Connect. Цей модуль…

Читати далі
  • Лип, Ср, 2026
🤖 Вразливість у Writer AI Studio дозволяла викрадати конфіденційні дані через прев’ю

Фахівці з кібербезпеки виявили критичну помилку в архітектурі Writer AI Studio — популярної корпоративної платформи для створення автономних штучних інтелектів та агентів. Проблема безпеки ховалася у функції швидкого попереднього перегляду.…

Читати далі
  • Лип, Ср, 2026
📧 Платформа DEBULL обходить двофакторну автентифікацію Microsoft 365

Аналітики ZeroBEC виявили нову фішингову інфраструктуру DEBULL, орієнтовану на викрадення корпоративних акаунтів Microsoft 365. Особливістю загрози є повна відмова від традиційного збору паролів. Замість цього хакери експлуатують і зловживають легітимним…

Читати далі
  • Лип, Ср, 2026
📱 Троян RedWing здається в оренду в Telegram для масових атак на Android

Експерти з безпеки зафіксували появу нової шкідливої операції на базі ОС Android під назвою RedWing. Зловмисники розгорнули модель бізнесу малвар як послуга» у месенджері Telegram, здаючи готовий банківський троян в…

Читати далі
  • Лип, Ср, 2026
🤖 Вразливість Rogue Agent дозволяла зламувати чат-ботів Google Dialogflow CX

Дослідники компанії Varonis виявили критичну уразливість Rogue Agent у платформі розробки чат-ботів Google Dialogflow CX. Проблема стосувалася організацій, які використовували кастомні блоки коду на Python. Зловмисник, маючи мінімальні права редагування…

Читати далі
  • Лип, Вт, 2026
☕️ Новий Java-троян QuimaRAT продається в даркнеті як послуга MaaS

Аналітики LevelBlue зафіксували поширення кросплатформенного трояна віддаленого доступу QuimaRAT, написаного на Java. Шкідливе ПЗ продається за моделлю Malware-as-a-service за ціною від $150 на місяць. Завдяки модульній архітектурі Apache Maven та…

Читати далі
  • Лип, Вт, 2026
🐳 Критична вразливість Docker-образів Gitea експлуатується в дикій природі

Аналітики Sysdig виявили перші активні спроби експлуатації критичної уразливості в Docker-образах DevOps-платформи Gitea з оцінкою 9.8 за CVSS. Проблема виникла через те, що в конфігураційному файлі app.ini за замовчуванням було…

Читати далі
  • Лип, Вт, 2026
🖧 16-річна вразливість у Linux KVM ламає ізоляцію віртуальних машин

У гіпервізорі KVM для Linux виявлено критичну вразливість використання пам’яті після звільнення, яка існувала близько 16 років. Дефект отримав назву Januscape і міститься в загальному коді тіньового керування пам’яттю для…

Читати далі