Блог

  • Тра, Нд, 2026
🛍 Хакери впроваджують шкідливий код у плагін Funnel Builder для крадіжки банківських карток

Нідерландська компанія Sansec, що спеціалізується на безпеці електронної комерції, виявила активну хакерську кампанію, спрямовану на плагін Funnel Builder для платформи WordPress. Зловмисники експлуатують критичну вразливість, яка дозволяє їм без авторизації…

Читати далі
  • Тра, Сб, 2026
🗄 Російське угруповання Turla модернізувало шкідливу програму Kazuar у піринговий ботнет

Державне кібершпигунське угруповання Turla, яке західні спецслужби та Агентство з кібербезпеки і захисту інфраструктури США пов’язують із Центром 16 ФСБ РФ, завершило модернізацію свого флагманського бекдору Kazuar. Оновлена версія програми…

Читати далі
  • Тра, Сб, 2026
📦 Витоки ланцюжка постачання через шкідливе ПЗ Mini Shai-Hulud зачепили пристрої OpenAI

Кампанія з кібершпигунства, заснована на компрометації відкритих сховищ програмного забезпечення, призвела до зараження корпоративних комп’ютерів співробітників компанії OpenAI. Шкідливий код був інтегрований у популярні пакети автоматизації веб-розробки TanStack, що розміщувалися…

Читати далі
  • Тра, Сб, 2026
🌐 Хакерські атаки на змаганнях Pwn2Own Berlin 2026: зафіксовано злам Windows 11 та Red Hat Linux

Під час другого дня міжнародного хакерського конкурсу Pwn2Own Berlin 2026, що проходить у рамках конференції OffensiveCon, учасники продемонстрували успішне компрометування повністю оновлених корпоративних операційних систем та сервісів. Загальна сума виплат…

Читати далі
  • Тра, Сб, 2026
📧 Виявлено активну експлуатацію zero-day вразливості у Microsoft Exchange Server

Корпорація Microsoft оприлюднила офіційне попередження про виявлення та активну експлуатацію вразливості нульового дня у локальних версіях поштових серверів Exchange Server. Проблема безпеки отримала ідентифікатор CVE-2026-42897. Вона класифікується як критичний недолік…

Читати далі
  • Тра, Пт, 2026
⚡️ Виявлено «Nginx Rift»: вразливість, що ховалася в коді 18 років

Група дослідників безпеки Depthfirst оприлюднила деталі критичної вразливості у популярному вебсервері Nginx Plus та версії Open Source. Помилка, названа Nginx Rift (CVE-2026-42945), має оцінку 9.2 за CVSS v4. Це переповнення буфера, яке…

Читати далі
  • Тра, Пт, 2026
🔓 CVE-2026-20182: Критична вразливість у Cisco SD-WAN вже активно експлуатується

Cisco випустила екстрені оновлення для Catalyst SD-WAN Controller та SD-WAN Manager у зв’язку з критичною вразливістю CVE-2026-20182 з максимальним рейтингом CVSS 10.0. Вразливість дозволяє будь-якому зловмиснику в мережі – без…

Читати далі
  • Тра, Пт, 2026
⚡️ Масштабна атака шифрувальника LockBit 4.0 на енергосистему Східної Азії

Група кіберзлочинців, відома як LockBit, активувала нову ітерацію свого шкідливого програмного забезпечення версії 4.0 для атаки на інфраструктуру розподілу електроенергії. Технічний аналіз показує, що зловмисники проникли в мережу через непатчену…

Читати далі
  • Тра, Пт, 2026
🛡 Виявлено критичну вразливість нульового дня у протоколі квантового шифрування

Дослідники з безпеки виявили серйозну технічну помилку в новій версії протоколу квантового розподілу ключів, який використовується для захисту найбільш секретних каналів зв’язку. Вразливість отримала ідентифікатор CVE-2026-1104. Суть проблеми полягає в…

Читати далі
  • Тра, Чт, 2026
📧 CVE-2026-45185 “Dead.Letter”: критична RCE у поштовому сервері Exim загрожує мільйонам серверів

Exim – відкрите програмне забезпечення для передачі електронної пошти на Unix-подібних системах – отримало критичне виправлення для вразливості CVE-2026-45185, відомої під назвою Dead.Letter. Вразливість класифікується як «use-after-free» – це тип…

Читати далі