Блог

  • Тра, Сб, 2026
📱 Сплеск Quishing-атак: Кількість шкідливих QR-кодів зросла на 146%

Microsoft оприлюднила звіт за перший квартал 2026 року, де зафіксовано стрімке зростання популярності фішингу через QR-коди. У січні було виявлено 7,6 мільйона таких загроз, а в березні їх кількість підскочила…

Читати далі
  • Тра, Сб, 2026
🏎 Ransomware-атаки на автопром зросли вдвічі у 2026 році

Згідно з новим звітом аналітичної компанії Halcyon, опублікованим нещодавно, кількість атак програм-вимагачів на автомобільний сектор у першому кварталі 2026 року зросла на 110% порівняно з аналогічним періодом минулого року. На…

Читати далі
  • Тра, Сб, 2026
🐧 CVE-2026-31708: Виявлено критичну вразливість у ядрі Linux

Було зареєстровано нову вразливість CVE-2026-31708, що стосується клієнтської частини протоколу SMB у ядрі Linux. Проблема виникає через некоректну перевірку меж буфера у функції smb2_ioctl_query_info. Під час виконання запитів типу QUERY_INFO…

Читати далі
  • Тра, Пт, 2026
🚔 Міжнародна поліція ліквідувала 9 центрів криптошахрайства

Спільна операція правоохоронних органів США та Китаю призвела до закриття дев’яти великих центрів, які займалися шахрайством з інвестиціями в криптовалюту. У ході рейдів було заарештовано 276 підозрюваних. Зловмисники використовували тактику…

Читати далі
  • Тра, Пт, 2026
🐧 Вразливість “Copy Fail” надає права root у популярних дистрибутивах Linux

У ядрі Linux виявлено критичну вразливість локального підвищення привілеїв, яка отримала назву “Copy Fail”. Проблема стосується механізмів копіювання пам’яті в ядрах, випущених починаючи з 2017 року. Експлуатація дозволяє звичайному користувачу…

Читати далі
  • Тра, Пт, 2026
🐍 Новий бекдор DEEP#DOOR на базі Python атакує хмарні сервіси

Дослідники виявили прихований фреймворк DEEP#DOOR, написаний мовою Python, який використовує сервіси тунелювання для викрадення облікових даних браузерів та хмарних платформ. Ланцюжок зараження починається з виконання пакетного скрипту install_obf.bat, який деактивує…

Читати далі
  • Тра, Пт, 2026
💻 Критична вразливість GitHub CVE-2026-3854: один git push — і сервер скомпрометований

Дослідники виявили критичну вразливість в інфраструктурі GitHub, що отримала ідентифікатор CVE-2026-3854 та CVSS-оцінку 8.7. Вона дозволяє будь-якому аутентифікованому користувачу, тобто будь-кому, хто має обліковий запис із правами на запис у…

Читати далі
  • Кві, Чт, 2026
🛳 Круїзний гігант Carnival Corporation постраждав від зламу ShinyHunters

Найбільша круїзна компанія світу Carnival Corporation повідомила про розслідування масштабного кіберінциденту. Угруповання хакерів ShinyHunters заявило про викрадення бази даних, що містить понад 8,7 мільйонів записів. Серед вкраденої інформації – повні…

Читати далі
  • Кві, Чт, 2026
🗄 Обхід автентифікації у cPanel відкриває доступ до тисяч серверів

У системі керування веб-хостингом cPanel та WHM виявлено критичну вразливість CVE-2026-41940, яка дозволяє обійти процес входу в систему. Проблема стосується логіки перевірки облікових даних у потоці автентифікації. Віддалений зловмисник, не…

Читати далі
  • Кві, Чт, 2026
🧬 Критична помилка у LiteLLM дозволяє викрадати дані через SQL-ін’єкцію

Дослідники безпеки зафіксували активні атаки на LiteLLM — популярний шлюз для роботи з великими мовними моделями з відкритим кодом. Вразливість отримала ідентифікатор CVE-2026-42208. Проблема полягає у можливості виконання SQL-ін’єкції ще…

Читати далі