Блог

  • Бер, Ср, 2026
🚫 FCC заборонила продаж нових роутерів іноземного виробництва через ризики для національної безпеки

Федеральна комісія зі зв’язку США оновила свій Covered List, включивши до нього всі споживчі роутери, виготовлені за межами США, і таким чином заборонивши продаж нових моделей на американському ринку. Covered…

Читати далі
  • Бер, Ср, 2026
💥 PTC попередила про критичну вразливість RCE у Windchill і FlexPLM, німецька поліція розсилає термінові попередження компаніям

Компанія PTC випустила попередження про критичну вразливість CVE-2026-4681 у своїх продуктах Windchill і FlexPLM, які використовуються для управління життєвим циклом виробів у інженерних компаніях, виробництві зброї та критичних ланцюгах постачань.…

Читати далі
  • Бер, Вт, 2026
🔒 Масштабна Ransomware-атака на систему охорони здоров’я Канади

Сьогодні велика мережа медичних закладів у провінції Онтаріо офіційно підтвердила факт масованої атаки вірусом-вимагачем, яка призвела до повної зупинки ІТ-систем у п’яти великих лікарнях. Зловмисники зашифрували сервери, що відповідають за…

Читати далі
  • Бер, Вт, 2026
🤖 Група Handala використовує Telegram для поширення шкідливого ПЗ

Федеральне бюро розслідувань США оприлюднило звіт про діяльність хакерського угруповання Handala. Згідно з даними розслідування, протягом останньої доби зафіксовано масове використання месенджера Telegram як інфраструктури для командного керування шкідливими програмами.…

Читати далі
  • Бер, Вт, 2026
🍎 CISA вимагає термінового виправлення iOS через експлойт DarkSword

Агентство з кібербезпеки та захисту інфраструктури США видало директиву, яка зобов’язує державні установи терміново встановити оновлення для операційної системи iOS. Причиною стали три вразливості “нульового дня”, які активно використовуються в…

Читати далі
  • Бер, Вт, 2026
🎞 Витік даних 6,8 мільйона користувачів сервісу Crunchyroll

Популярна стрімінгова платформа Crunchyroll, розпочала внутрішнє розслідування після заяви хакерів про викрадення бази даних 6,8 мільйона користувачів. Зловмисники стверджують, що отримали доступ до конфіденційної інформації, включаючи імена користувачів, електронні адреси…

Читати далі
  • Бер, Пн, 2026
🔧 Критична вразливість CVE-2026-33017 у Langflow дозволяє віддалене виконання коду без автентифікації

Вразливість CVE-2026-33017 з оцінкою CVSS 9.3 впливає на всі версії Langflow до 1.8.1 включно. Проблема знаходиться в ендпоінті POST /api/v1/build_public_tmp/{flow_id}/flow, який дозволяє будувати публічні потоки без перевірки автентифікації. Коли передається…

Читати далі
  • Бер, Пн, 2026
🌐 Хакерська група Handala відновила сайт після вилучення доменів США

Сайт групи Handala Hack Team, пов’язаної з Міністерством розвідки та безпеки Ірану і відповідальної за психологічні операції, був вилучений ФБР та Мін’юстом США 19 березня. Вилучення чотирьох доменів відбулося на…

Читати далі
  • Бер, Пн, 2026
🛡 CISA вимагає негайного патчу для вразливості в Ivanti Endpoint Manager (CVE-2026-1603) через активну експлуатацію

CISA додала критичну вразливість CVE-2026-1603 (CVSS 8.6) в Ivanti Endpoint Manager до каталогу (KEV). Вразливість дозволяє неавтентифікованому зловмиснику з мережевим доступом виконувати довільний код або отримувати підвищені привілеї через помилку…

Читати далі
  • Бер, Пн, 2026
🕵️‍♂️ VoidStealer обходить захист Chrome Application-Bound Encryption через апаратні точки зупинки

Інфостілер VoidStealer використовує нову техніку для обходу Application-Bound Encryption у браузері Google Chrome, яка захищає збережені паролі, куки та інші дані. Замість ін’єкції коду чи підвищення привілеїв зловмисне ПЗ застосовує…

Читати далі