Блог

  • Кві, Ср, 2026
🤖 Регулятори б’ють на сполох через ризики передових ШІ-моделей у фінансах

Спільне дослідження Кембриджського центру альтернативних фінансів виявило значний розрив між розвитком штучного інтелекту та здатністю регуляторів контролювати його. Лише 24% центральних банків та фінансових наглядових органів збирають дані про використання…

Читати далі
  • Кві, Ср, 2026
🔒 Новий шифрувальник VECT 2.0 незворотно знищує великі файли

Дослідники Check Point Research виявили критичну помилку в реалізації алгоритму шифрування нової версії програм-вимагачів VECT 2.0. Шкідливе ПЗ, яке атакує системи Windows, Linux та гіпервізори ESXi, фактично працює як “вайпер”…

Читати далі
  • Кві, Ср, 2026
🧪 Вразливість у пакеті elementary-data загрожує розробникам на Python

До популярного репозиторію PyPI та GitHub Container Registry було завантажено шкідливу версію пакету elementary-data (версія 0.23.3). Зловмисники використали вразливість ін’єкції коду в скриптах GitHub Actions, що дозволило їм викрасти токени…

Читати далі
  • Кві, Вт, 2026
📱 Apple випустила патч для критичної вразливості iOS CVE-2026-28950

Компанія Apple оприлюднила оновлення безпеки для операційної системи iOS, що закриває критичну вразливість CVE-2026-28950. Згідно з моніторингом загроз, ця помилка вже використовувалася в цілеспрямованих атаках на мобільні пристрої користувачів. Вразливість…

Читати далі
  • Кві, Вт, 2026
📂 Виявлено нову вразливість CVE-2026-3006 у системному ПЗ WinFsp

Агентство з кібербезпеки Сінгапуру випустило термінову заяву щодо вразливості CVE-2026-3006 у WinFsp — популярному системному ПЗ з відкритим кодом для Windows, що забезпечує роботу віртуальних файлових систем. Проблема полягає у…

Читати далі
  • Кві, Вт, 2026
💳 Lazarus Group підозрюється у викраденні $290 мільйонів з KelpDAO

Аналітичні звіти за останню добу пов’язують північнокорейське угруповання Lazarus із масштабним зломом децентралізованої платформи KelpDAO. Згідно з даними моніторингу блокчейну, загальна сума викрадених активів становить приблизно 290 мільйонів доларів США…

Читати далі
  • Кві, Вт, 2026
📉 Тайвань виявив 20 критичних вразливостей у державних продуктах під час першого “полювання”

Національний інститут кібербезпеки Тайваню оприлюднив результати своєї першої масштабної кампанії з пошуку вразливостей у програмних продуктах, що використовуються в державному секторі. У ході перевірки, до якої залучили 179 фахівців та…

Читати далі
  • Кві, Пн, 2026
🔓 Помилка в Apple Intelligence дозволяла повторно використовувати вкрадені токени

У системі Apple Intelligence було виявлено критичну логічну вразливість, яка дозволяла зловмисникам використовувати вкрадені сесійні токени навіть після їх формального видалення або зміни пристрою. Через помилку в механізмі перевірки стану…

Читати далі
  • Кві, Пн, 2026
🛡 CISA додала вразливості у SimpleHelp до каталогу активно експлуатованих загрох

Агентство з кібербезпеки та інфраструктури США розширило список відомих експлуатованих вразливостей, додавши до нього критичні помилки в ПЗ SimpleHelp — CVE-2024-57726 та CVE-2024-57728. Ці вразливості пов’язані з відсутністю належної авторизації…

Читати далі
  • Кві, Пн, 2026
📱 Шкідливе ПЗ NGate використовує NFC для викрадення грошей з Android-пристроїв

Дослідники зафіксували поширення нового банківського трояна NGate, який націлений на користувачів Android. Програма розповсюджується під виглядом легітимних платіжних застосунків. Головною технічною особливістю NGate є використання технології NFC для ретрансляції даних…

Читати далі