Блог

  • Тра, Нд, 2026
🛠 Cisco закрила критичну вразливість 10.0 у REST API платформи Secure Workload

Підрозділ безпеки Cisco випустив офіційне технічне повідомлення та патчі для усунення критичної вразливості в системі захисту хмарних середовищ та центрів обробки даних Cisco Secure Workload. Проблема отримала ідентифікатор CVE-2026-20223 та…

Читати далі
  • Тра, Нд, 2026
🛑 Атака на плагін LiteSpeed для cPanel: хакери отримують права root через критичну вразливість

У популярному плагіні LiteSpeed User-End для панелі управління cPanel виявлено критичну діру в безпеці під ідентифікатором CVE-2026-48172 з максимальною оцінкою небезпеки 10.0 за шкалою CVSS. Проблема полягає в неправильному розподілі…

Читати далі
  • Тра, Нд, 2026
📉 CISA внесла вразливість Drupal Core до каталогу KEV після 15 000 спроб кібератак

Агентство з кібербезпеки та інфраструктури США офіційно додало свіжу критичну проблему безпеки в системі керування контентом Drupal до свого списку відомих експлуатованих вразливостей. Помилка, що отримала індекс CVE-2026-9082, пов’язана з…

Читати далі
  • Тра, Сб, 2026
🏢 Колишні топменеджери американської компанії визнали провину в допомозі шахраям

Двоє колишніх керівників великої американської компанії, яка займалася аналітикою та відстеженням телефонних дзвінків, офіційно визнали свою провину в суді США у справі про сприяння міжнародному шахрайству. Протягом кількох років їхня…

Читати далі
  • Тра, Сб, 2026
🍏 Apple заблокувала шахрайські транзакції в App Store на суму 2.2 мільярда доларів за рік

Компанія Apple оприлюднила офіційний звіт про роботу своїх систем безпеки, згідно з яким протягом 2025 року було заблоковано потенційно шахрайські операції в магазині додатків App Store на загальну суму понад…

Читати далі
  • Тра, Сб, 2026
🛑 Хакерські угруповання почали масово експлуатувати критичну помилку в Drupal

Розробники популярної системи управління вмістом вебсайтів Drupal оприлюднили офіційне попередження про те, що кіберзлочинці розпочали активні атаки на вебсайти. Причиною стала вразливість, яка дозволяє здійснювати підміну SQL-запитів. Цей тип атаки…

Читати далі
  • Тра, Сб, 2026
🔒 Ubiquiti випустила термінові патчі для трьох критичних уразливостей у UniFi OS

Компанія Ubiquiti випустила екстрені оновлення безпеки для усунення трьох небезпечних уразливостей максимального рівня загрози у своїй операційній системі UniFi OS. Ця система керує мережевою інфраструктурою, відеоспостереженням та розумними пристроями корпоративного…

Читати далі
  • Тра, Пт, 2026
🐧CVE-2026-46333: вразливість ядра Linux дозволяє викрасти SSH-ключі та паролі без прав адміністратора

Команда дослідників загроз Qualys опублікувала повний аналіз вразливості CVE-2026-46333 – логічної помилки у функції ядра Linux, яка дозволяє непривілейованому локальному користувачеві розкривати секретні файли та виконувати довільні команди від імені суперкористувача…

Читати далі
  • Тра, Пт, 2026
📋 CISA впроваджує нову онлайн-форму для оперативного звітування про експлуатацію вразливостей

Агентство з кібербезпеки та захисту інфраструктури США оголосило про офіційний запуск спеціалізованої інтерактивної веб-форми, призначеної для збору номінацій до каталогу відомих експлуатованих вразливостей. Цей крок спрямований на залучення незалежних дослідників…

Читати далі
  • Тра, Пт, 2026
📦 GitHub пов’язав масштабний витік внутрішнього коду із впровадженням шкідливого розширення

Керівництво сервісу GitHub оприлюднило технічні деталі інциденту безпеки, який призвів до несанкціонованого доступу зловмисників до 3800 внутрішніх сховищ вихідного коду компанії. Згідно з офіційною заявою директора з інформаційної безпеки, компрометація…

Читати далі