Блог

  • Тра, Сб, 2026
📧 Виявлено активну експлуатацію zero-day вразливості у Microsoft Exchange Server

Корпорація Microsoft оприлюднила офіційне попередження про виявлення та активну експлуатацію вразливості нульового дня у локальних версіях поштових серверів Exchange Server. Проблема безпеки отримала ідентифікатор CVE-2026-42897. Вона класифікується як критичний недолік…

Читати далі
  • Тра, Пт, 2026
⚡️ Виявлено «Nginx Rift»: вразливість, що ховалася в коді 18 років

Група дослідників безпеки Depthfirst оприлюднила деталі критичної вразливості у популярному вебсервері Nginx Plus та версії Open Source. Помилка, названа Nginx Rift (CVE-2026-42945), має оцінку 9.2 за CVSS v4. Це переповнення буфера, яке…

Читати далі
  • Тра, Пт, 2026
🔓 CVE-2026-20182: Критична вразливість у Cisco SD-WAN вже активно експлуатується

Cisco випустила екстрені оновлення для Catalyst SD-WAN Controller та SD-WAN Manager у зв’язку з критичною вразливістю CVE-2026-20182 з максимальним рейтингом CVSS 10.0. Вразливість дозволяє будь-якому зловмиснику в мережі – без…

Читати далі
  • Тра, Пт, 2026
⚡️ Масштабна атака шифрувальника LockBit 4.0 на енергосистему Східної Азії

Група кіберзлочинців, відома як LockBit, активувала нову ітерацію свого шкідливого програмного забезпечення версії 4.0 для атаки на інфраструктуру розподілу електроенергії. Технічний аналіз показує, що зловмисники проникли в мережу через непатчену…

Читати далі
  • Тра, Пт, 2026
🛡 Виявлено критичну вразливість нульового дня у протоколі квантового шифрування

Дослідники з безпеки виявили серйозну технічну помилку в новій версії протоколу квантового розподілу ключів, який використовується для захисту найбільш секретних каналів зв’язку. Вразливість отримала ідентифікатор CVE-2026-1104. Суть проблеми полягає в…

Читати далі
  • Тра, Чт, 2026
📧 CVE-2026-45185 “Dead.Letter”: критична RCE у поштовому сервері Exim загрожує мільйонам серверів

Exim – відкрите програмне забезпечення для передачі електронної пошти на Unix-подібних системах – отримало критичне виправлення для вразливості CVE-2026-45185, відомої під назвою Dead.Letter. Вразливість класифікується як «use-after-free» – це тип…

Читати далі
  • Тра, Чт, 2026
📺 Техас подав до суду на Netflix через незаконний збір даних

Генеральний прокурор штату Техас подав позов проти стрімінгового гіганта Netflix, звинувачуючи компанію у масовому та несанкціонованому зборі конфіденційної інформації про користувачів. Згідно з матеріалами справи, Netflix таємно відстежував не лише…

Читати далі
  • Тра, Чт, 2026
🍏 Атака ClickFix на користувачів Mac: підроблені результати пошуку Claude AI

Дослідники з кібербезпеки виявили нову кампанію зловмисників, яка націлена на користувачів macOS через механізм під назвою ClickFix. Хакери використовують рекламні оголошення в пошукових системах, що ведуть на фальшиві сторінки чат-бота…

Читати далі
  • Тра, Чт, 2026
🏭 Гігант Foxconn під ударом: хакери Nitrogen викрали 8 ТБ даних

Тайванська корпорація Foxconn, один із найбільших у світі виробників електроніки та ключовий партнер Apple, офіційно підтвердила факт кібератаки на свої північноамериканські підприємства, зокрема на завод у штаті Вісконсин. Відповідальність за…

Читати далі
  • Тра, Ср, 2026
⚠️ Сайт JDownloader зламано: інсталятори замінено на шкідливий Python RAT

Офіційний сайт популярного менеджера завантажень JDownloader став жертвою атаки на ланцюжок постачання. Зловмисники змогли отримати доступ до серверів розповсюдження файлів і підмінити оригінальні інсталятори для Windows та macOS. Замість чистої…

Читати далі