Блог

  • Лип, Ср, 2026
📱 Вразливості в AirDrop та Quick Share деанонімізують користувачів

Дослідники виявили дефекти безпеки у протоколах бездротового обміну Apple AirDrop та Google Quick Share. Проблема виникає під час виявлення пристроїв через Bluetooth та Wi-Fi Direct. Для перевірки контактів гаджети обмінюються…

Читати далі
  • Лип, Ср, 2026
📦 Шкідливі модифікації Pyrogram масово заражають Python-сервери

У сфері атак на ланцюжки постачання ПЗ виявлено кіберкампанію проти Python-розробників. Зловмисники розповсюджують шкідливі копії популярної бібліотеки Pyrogram, яка потрібна для створення Telegram-ботів через протокол MTProto. За даними експертів, ця…

Читати далі
  • Лип, Ср, 2026
🕵️‍♂️ Підроблене розширення Perplexity AI у Chrome шпигувало за користувачами

Група Microsoft Threat Intelligence виявила шкідливу кампанію з поширення підробного розширення в офіційному магазині Chrome Web Store. Програма маскувалася під пошуковий рушій Perplexity AI, використовуючи оригінальний брендинг та тайпосквотинговий домен perplexity-ai[.]online для…

Читати далі
  • Лип, Ср, 2026
🎮 Атака BioShocking дозволяє зламувати ШІ-браузери через ігрові сценарії

Експерти компанії LayerX описали метод атаки BioShocking на веббраузери з автономними агентами штучного інтелекту. Загроза належить до типу непрямого впровадження шкідливих інструкцій. Оскільки ШІ сприймає текст на сторінці та команди…

Читати далі
  • Чер, Вт, 2026
🎯 Угруповання Gamaredon посилило кібератаки на Україну

Аналітики компанії ESET опублікували звіт, згідно з яким російське угруповання Gamaredon провело щонайменше 35 фішингових кампаній проти державних та військових установ України. Для доставки шкідливого ПЗ хакери використовували техніку приховання…

Читати далі
  • Чер, Вт, 2026
🌐 Microsoft видалила 119 шкідливих розширень для Edge

Компанія Microsoft заблокувала кампанію StegoAd, видаливши з магазину Edge Add-ons 119 розширень із понад 2,6 млн встановлень. Хакери маскували їх під блокувальники реклами та VPN. Особливість атаки полягала у використанні…

Читати далі
  • Чер, Вт, 2026
🔑 Опубліковано PoC для критичної вразливості в libssh2

У мережі з’явився публічний прототип інструменту для злому критичної вразливості CVE-2026-55200 у бібліотеці libssh2, яка використовується для безпечного підключення SSH. Компонент вбудовано в тисячі програм, включаючи curl, Git, PHP, та…

Читати далі
  • Чер, Вт, 2026
📦 Хакери через VS Code запускають шкідливі пакети

Дослідники виявили шкідливі пакети в реєстрах npm та Go, які використовують приховані розширення VS Code під назвою “eslint-check” для автоматичного запуску коду під час відкриття папки проєкту розробником. Атака обходить…

Читати далі
  • Чер, Пн, 2026
🤖 OpenAI представила ШІ-модель GPT-5.6 Sol з обмеженим доступом

Компанія OpenAI анонсувала обмежений реліз нової лінійки моделей штучного інтелекту GPT-5.6, що отримали назви Sol, Terra та Luna. Головна модель сімейства Sol — позиціонується як найпотужніший інструмент для дослідження цифрових…

Читати далі
  • Чер, Пн, 2026
🪓 ФБР попереджає про атаки спецслужб РФ на ключі відновлення Signal

ФБР та урядова агенція CISA оновили спільне попередження щодо масштабної фішингової кампанії російських спецслужб проти користувачів месенджера Signal. Зловмисники суттєво змінили тактику: тепер вони змушують жертв передавати у чаті свій…

Читати далі