Блог

  • Бер, Пт, 2026
🔒 Microsoft випустила позачергове оновлення для критичної RCE-вразливості в Windows

Вчора Microsoft випустила out-of-band оновлення для критичної вразливості CVE-2026-21492 (CVSS 9.8) — віддалене виконання коду в Windows Remote Desktop Services через неправильну обробку запитів. Вразливість дозволяє неавтентифікованому атакуючому виконувати код…

Читати далі
  • Бер, Чт, 2026
🦠 П’ять шкідливих Rust-пакетів на crates io крадуть секрети з .env-файлів

Дослідники Socket та The Hacker News виявили п’ять шкідливих Rust-пакетів на crates io: chrono_anchor, dnp3times, time_calibrator, time_calibrators та time-sync. Опубліковані наприкінці лютого – початку березня 2026, вони маскувалися під утиліти…

Читати далі
  • Бер, Чт, 2026
🔓 Критичні вразливості в n8n: віддалене виконання коду та витік облікових даних

Дослідники Pillar Security оприлюднили дві виправлені критичні вразливості в платформі автоматизації робочих процесів n8n: CVE-2026-27577 (CVSS 9.4) — обхід пісочниці виразів з RCE, та CVE-2026-27493 (CVSS 9.5) — неавтентифікована оцінка…

Читати далі
  • Бер, Чт, 2026
🛡 Сенат США підтвердив призначення генерала Джошуа Радда на чолі NSA та US Cyber Command

Сенат США підтвердив призначення генерал-лейтенанта армії Джошуа Радда на посади директора NSA та керівника US Cyber Command. Посада була вакантною майже рік після звільнення попереднього керівника генерала Тімоті Го в…

Читати далі
  • Бер, Чт, 2026
🔥 Іранська група Handala атакувала медтех-гіганта Stryker, спричинивши глобальне відключення мереж

Медична технологічна компанія Stryker підтвердила, що зазнала кібератаки, яка спричинила глобальне порушення мереж на базі Microsoft. Компанія заявила: «Ми не маємо ознак ransomware чи malware, і вважаємо інцидент локалізованим», але…

Читати далі
  • Бер, Ср, 2026
🚨 CISA додала вразливості SolarWinds, Ivanti та Workspace One до каталогу активно експлуатованих

CISA оновила Known Exploited Vulnerabilities каталог, додавши три вразливості: в SolarWinds Web Help Desk, Ivanti та Workspace One. Вони активно експлуатуються в реальних атаках. Федеральні агентства США мусять виправити SolarWinds…

Читати далі
  • Бер, Ср, 2026
🌐 KadNap malware заразив понад 14 000 роутерів для створення стелс-проксі-ботнету

Дослідники Black Lotus Labs повідомили про malware KadNap, яке з серпня 2025 року інфікувало понад 14 000 пристроїв, створюючи ботнет для проксі-трафіку. Понад 60% жертв — у США, також Тайвань,…

Читати далі
  • Бер, Ср, 2026
🛡 APT28 використовує BEARDSHELL та COVENANT для шпигунства за українськими військовими

Компанія-розробник антивірусного ПЗ ESET опублікувала звіт про російське угруповання APT28, яке застосовує імпланти BEARDSHELL та COVENANT для довгострокового спостереження за українськими військовими. Malware встановлюється через фішинг або скомпрометовані пристрої, забезпечує…

Читати далі
  • Бер, Ср, 2026
🔒 Microsoft March 2026 Patch Tuesday: виправлено 2 zero-day та 79 вразливостей

Microsoft випустила оновлення Patch Tuesday, які закривають 79 вразливостей, серед яких 2 публічно розкриті zero-day. Серед них 3 критичні: 2 віддаленого виконання коду та одна є витіком інформації. Zero-day включають…

Читати далі
  • Бер, Вт, 2026
🔓 Шкідливий пакет npm ‘@openclaw-ai/openclawai’ маскується під OpenClaw і викрадає облікові дані на macOS

The Hacker News повідомив про шкідливий пакет npm “@openclaw-ai/openclawai”, завантажений 3 березня користувачем “openclaw-ai”. Він видає себе за інсталятор OpenClaw, але встановлює троян GhostLoader, який викрадає облікові дані, гаманці криптовалюти…

Читати далі