Блог

  • Кві, Чт, 2026
🛡 CISA додала вразливість нульового дня Windows Shell до каталогу KEV

Агентство з кібербезпеки та інфраструктури США офіційно включило вразливість CVE-2026-32202 до свого переліку активних загроз. Цей недолік безпеки виявлено в компоненті Windows Shell – основній програмі, яка відповідає за візуальний…

Читати далі
  • Кві, Ср, 2026
🛡 Starboard Value інвестує в Dynatrace на фоні зростання складності кіберзагроз

Інвестиційний фонд Starboard Value оголосив про придбання значної частки в компанії Dynatrace, яка спеціалізується на моніторингу програмного забезпечення та кібербезпеці. У листі до керівництва фонд зазначив, що ринок недооцінює стратегічне…

Читати далі
  • Кві, Ср, 2026
🤖 Регулятори б’ють на сполох через ризики передових ШІ-моделей у фінансах

Спільне дослідження Кембриджського центру альтернативних фінансів виявило значний розрив між розвитком штучного інтелекту та здатністю регуляторів контролювати його. Лише 24% центральних банків та фінансових наглядових органів збирають дані про використання…

Читати далі
  • Кві, Ср, 2026
🔒 Новий шифрувальник VECT 2.0 незворотно знищує великі файли

Дослідники Check Point Research виявили критичну помилку в реалізації алгоритму шифрування нової версії програм-вимагачів VECT 2.0. Шкідливе ПЗ, яке атакує системи Windows, Linux та гіпервізори ESXi, фактично працює як “вайпер”…

Читати далі
  • Кві, Ср, 2026
🧪 Вразливість у пакеті elementary-data загрожує розробникам на Python

До популярного репозиторію PyPI та GitHub Container Registry було завантажено шкідливу версію пакету elementary-data (версія 0.23.3). Зловмисники використали вразливість ін’єкції коду в скриптах GitHub Actions, що дозволило їм викрасти токени…

Читати далі
  • Кві, Вт, 2026
📱 Apple випустила патч для критичної вразливості iOS CVE-2026-28950

Компанія Apple оприлюднила оновлення безпеки для операційної системи iOS, що закриває критичну вразливість CVE-2026-28950. Згідно з моніторингом загроз, ця помилка вже використовувалася в цілеспрямованих атаках на мобільні пристрої користувачів. Вразливість…

Читати далі
  • Кві, Вт, 2026
📂 Виявлено нову вразливість CVE-2026-3006 у системному ПЗ WinFsp

Агентство з кібербезпеки Сінгапуру випустило термінову заяву щодо вразливості CVE-2026-3006 у WinFsp — популярному системному ПЗ з відкритим кодом для Windows, що забезпечує роботу віртуальних файлових систем. Проблема полягає у…

Читати далі
  • Кві, Вт, 2026
💳 Lazarus Group підозрюється у викраденні $290 мільйонів з KelpDAO

Аналітичні звіти за останню добу пов’язують північнокорейське угруповання Lazarus із масштабним зломом децентралізованої платформи KelpDAO. Згідно з даними моніторингу блокчейну, загальна сума викрадених активів становить приблизно 290 мільйонів доларів США…

Читати далі
  • Кві, Вт, 2026
📉 Тайвань виявив 20 критичних вразливостей у державних продуктах під час першого “полювання”

Національний інститут кібербезпеки Тайваню оприлюднив результати своєї першої масштабної кампанії з пошуку вразливостей у програмних продуктах, що використовуються в державному секторі. У ході перевірки, до якої залучили 179 фахівців та…

Читати далі
  • Кві, Пн, 2026
🔓 Помилка в Apple Intelligence дозволяла повторно використовувати вкрадені токени

У системі Apple Intelligence було виявлено критичну логічну вразливість, яка дозволяла зловмисникам використовувати вкрадені сесійні токени навіть після їх формального видалення або зміни пристрою. Через помилку в механізмі перевірки стану…

Читати далі