Блог

  • Тра, Сб, 2026
🐧 CVE-2026-31708: Виявлено критичну вразливість у ядрі Linux

Було зареєстровано нову вразливість CVE-2026-31708, що стосується клієнтської частини протоколу SMB у ядрі Linux. Проблема виникає через некоректну перевірку меж буфера у функції smb2_ioctl_query_info. Під час виконання запитів типу QUERY_INFO…

Читати далі
  • Тра, Пт, 2026
🚔 Міжнародна поліція ліквідувала 9 центрів криптошахрайства

Спільна операція правоохоронних органів США та Китаю призвела до закриття дев’яти великих центрів, які займалися шахрайством з інвестиціями в криптовалюту. У ході рейдів було заарештовано 276 підозрюваних. Зловмисники використовували тактику…

Читати далі
  • Тра, Пт, 2026
🐧 Вразливість “Copy Fail” надає права root у популярних дистрибутивах Linux

У ядрі Linux виявлено критичну вразливість локального підвищення привілеїв, яка отримала назву “Copy Fail”. Проблема стосується механізмів копіювання пам’яті в ядрах, випущених починаючи з 2017 року. Експлуатація дозволяє звичайному користувачу…

Читати далі
  • Тра, Пт, 2026
🐍 Новий бекдор DEEP#DOOR на базі Python атакує хмарні сервіси

Дослідники виявили прихований фреймворк DEEP#DOOR, написаний мовою Python, який використовує сервіси тунелювання для викрадення облікових даних браузерів та хмарних платформ. Ланцюжок зараження починається з виконання пакетного скрипту install_obf.bat, який деактивує…

Читати далі
  • Тра, Пт, 2026
💻 Критична вразливість GitHub CVE-2026-3854: один git push — і сервер скомпрометований

Дослідники виявили критичну вразливість в інфраструктурі GitHub, що отримала ідентифікатор CVE-2026-3854 та CVSS-оцінку 8.7. Вона дозволяє будь-якому аутентифікованому користувачу, тобто будь-кому, хто має обліковий запис із правами на запис у…

Читати далі
  • Кві, Чт, 2026
🛳 Круїзний гігант Carnival Corporation постраждав від зламу ShinyHunters

Найбільша круїзна компанія світу Carnival Corporation повідомила про розслідування масштабного кіберінциденту. Угруповання хакерів ShinyHunters заявило про викрадення бази даних, що містить понад 8,7 мільйонів записів. Серед вкраденої інформації – повні…

Читати далі
  • Кві, Чт, 2026
🗄 Обхід автентифікації у cPanel відкриває доступ до тисяч серверів

У системі керування веб-хостингом cPanel та WHM виявлено критичну вразливість CVE-2026-41940, яка дозволяє обійти процес входу в систему. Проблема стосується логіки перевірки облікових даних у потоці автентифікації. Віддалений зловмисник, не…

Читати далі
  • Кві, Чт, 2026
🧬 Критична помилка у LiteLLM дозволяє викрадати дані через SQL-ін’єкцію

Дослідники безпеки зафіксували активні атаки на LiteLLM — популярний шлюз для роботи з великими мовними моделями з відкритим кодом. Вразливість отримала ідентифікатор CVE-2026-42208. Проблема полягає у можливості виконання SQL-ін’єкції ще…

Читати далі
  • Кві, Чт, 2026
🛡 CISA додала вразливість нульового дня Windows Shell до каталогу KEV

Агентство з кібербезпеки та інфраструктури США офіційно включило вразливість CVE-2026-32202 до свого переліку активних загроз. Цей недолік безпеки виявлено в компоненті Windows Shell – основній програмі, яка відповідає за візуальний…

Читати далі
  • Кві, Ср, 2026
🛡 Starboard Value інвестує в Dynatrace на фоні зростання складності кіберзагроз

Інвестиційний фонд Starboard Value оголосив про придбання значної частки в компанії Dynatrace, яка спеціалізується на моніторингу програмного забезпечення та кібербезпеці. У листі до керівництва фонд зазначив, що ринок недооцінює стратегічне…

Читати далі