Блог

  • Вер, Вт, 2026
🔴 N-able випустила термінове оновлення для критичної вразливості в N-central

Компанія N-able випустила четверте за останні п’ять тижнів екстрене оновлення безпеки для платформи віддаленого моніторингу та управління N-central. Нова вразливість отримала ідентифікатор CVE-2026-86218 та найвищу оцінку критичності — 10.0 за…

Читати далі
  • Вер, Вт, 2026
🔓 Опубліковано експлойт для віддаленого виконання коду у Telerik UI

Компанія TantoSec оприлюднила публічний інструмент і детальний розбір атаки, що дозволяє віддалено виконувати довільний код на серверах під управлінням вебкомпонента Telerik UI for ASP.NET AJAX. Атака поєднує вразливість криптографічного шифрування…

Читати далі
  • Вер, Вт, 2026
💻 Підроблені клієнти ScreenConnect поширюють хробакоподібне шкідливе ПЗ

Фахівці компанії Huntress зафіксували чергову хвилю атак із використанням компрометованих пристроїв та віддаленого доступу ConnectWise ScreenConnect. Зловмисники заманюють користувачів через підроблені форми повернення коштів і фальшиву техпідтримку, після чого непомітно…

Читати далі
  • Вер, Вт, 2026
📞 Хакери атакують топменеджерів для викрадення даних з Microsoft 365

Дослідники з кібербезпеки виявили нову масштабну кампанію здирництва під назвою PREY-0058, спрямовану на керівників підприємств у США. Зловмисники телефонують топменеджерам під виглядом працівників внутрішньої IT-підтримки та переконують їх перейти за…

Читати далі
  • Вер, Пн, 2026
🔌 Захоплення роутерів MikroTik через незахищену службу SSH

CERT Polska випустила застереження щодо активної хвилі кібератак під назвою MikroTrick, спрямованих на маршрутизатори MikroTik із відкритим доступом до служби SSH з Інтернету. Згідно зі зібраними даними, з 2 вересня…

Читати далі
  • Вер, Пн, 2026
🛍 Невиправлена вразливість у Magento та Adobe Commerce загрожує онлайн-магазинам

Компанії Sansec та Disrex зафіксували атаки на Magento Open Source та Adobe Commerce з використанням вразливості нульового дня StyleSmuggler. Вона дозволяє віддаленому хакеру виконувати довільний код на сервері без автентифікації.…

Читати далі
  • Вер, Пн, 2026
📧 Фішингові листи оминають фільтри за допомогою невидимих символів Unicode

Фахівці Microsoft Security Research зафіксували масову фішингову кампанію, у якій зловмисники розсилали до 2,37 мільйона шкідливих листів на добу. Для обходу поштових фільтрів застосовувалася техніка ASCII smuggling: хакери вставляли невидимі…

Читати далі
  • Вер, Пн, 2026
⛓️ Понад 5400 сайтів розповсюджують код ClickFix через блокчейн

Дослідники Netskope виявили масштабну кібератаку, у якій понад 5 400 зламаних сайтів на WordPress і PrestaShop використовувалися для запуску шкідливого коду. Зловмисники застосували метод EtherHiding, розмістивши керуючі команди у смартконтрактах…

Читати далі
  • Вер, Сб, 2026
🌐 Google випустила термінове оновлення Chrome для закриття вразливості

Компанія Google випустила екстрене оновлення браузера Chrome з метою усунення небезпечної вразливості в двигуні обробки графіки та скриптів V8. Помилка належить до класу плутанини типів даних і дозволяє віддаленому нападнику…

Читати далі
  • Вер, Сб, 2026
🤖 Штучний інтелект GPT-6 Astra набрав 100% на тесті ExploitBench

Модель штучного інтелекту GPT-6 Astra продемонструвала абсолютний результат у бенчмарку ExploitBench, успішно знайшовши та автоматично експлуатувавши 50 із 50 складних програмних вразливостей. Тестування охоплювало пошук помилок управління пам’яттю, обхід захисних…

Читати далі