Блог

  • Вер, Сб, 2026
🐘 У СУБД PostgreSQL усунули 12-річну логічну вразливість

Розробники популярної бази даних PostgreSQL випустили екстрені оновлення безпеки, що усувають серйозну логічну вразливість, яка залишалася непоміченою в коді протягом 12 років. Помилка була пов’язана з некоректною обробкою складних SQL-запитів…

Читати далі
  • Вер, Сб, 2026
👾 Новий бекдор “TED” ховається у системних процесах жертв

Дослідники з кібербезпеки виявили новий складний шкідливий інструмент під назвою TED, призначений для прихованого шпигунства та тривалого закріплення в компрометованих мережах. Бекдор використовує техніку маскування під легітимні системні служби та…

Читати далі
  • Вер, Пт, 2026
🪱 Хробак Shai-Hulud навчився викрадати секретні ключі з 469 локацій у середовищах розробників

За даними дослідників GitGuardian, нова модифікація хробака-інфостілера Shai-Hulud розширила алгоритм пошуку облікових даних із 189 до 469 шляхів у системі. Шкідливе ПЗ сканує робочі станції програмістів, хмарні конфігурації, файли налаштувань…

Читати далі
  • Вер, Пт, 2026
⚡️ Критична вразливість у комутаторах Cisco Nexus 9000 дозволяє захоплювати пристрої з правами Root

Компанія Cisco оприлюднила інформацію про критичну прогалину безпеки CVE-2026-20212 із рейтингом небезпеки 9.8 бала за шкалою CVSS. Вразливість зачіпає 10 моделей мережевих комутаторів серії Nexus 9000 на базі чипів Silicon…

Читати далі
  • Вер, Пт, 2026
🤖 Шкідливе ПЗ BraZetsu використовує ШІ для продажу доступу до комп’ютерів на даркнет-біржі

Аналітики компанії Group-IB виявили шкідливу модульну платформу BraZetsu на мові Python, яку розробило угруповання Exilware. Фреймворк призначений для первинного проникнення в операційні системи Windows і перетворення зламаних пристроїв на лоти…

Читати далі
  • Вер, Пт, 2026
⚖️ Витік даних у платформі C-Track компанії Thomson Reuters торкнувся судів США та Канади

Компанія Thomson Reuters оголосила про витік даних із системи C-Track, яка використовується для управління судовими справами. Несанкціонований доступ до резервних копій та хмарних серверів тривав із 1 березня по 29…

Читати далі
  • Вер, Чт, 2026
📱 Реклама в соцмережах Meta поширювала новий банківський троян StreamRat для Android

Аналітики компанії ThreatFabric виявили кампанію, у межах якої через рекламу у Facebook та Instagram поширювався новий банківський троян StreamRat. Оголошення маскували шкідливу програму під застосунок для перегляду онлайн-ТБ й охопили…

Читати далі
  • Вер, Чт, 2026
⚡️ Google, Anthropic та OpenAI презентували спеціалізовані AI-моделі для кібербезпеки

Компанія Google представила нову модель Gemini 3.8 Flash Cyber, розроблену для автоматичного пошуку та усунення вразливостей, яка надається захисникам через ініціативу Fairwind Program. Одночасно Anthropic анонсувала Claude Fable 5.1 та…

Читати далі
  • Вер, Чт, 2026
🛡 Фейкові інсталятори програм вимикають Windows Update та блокують Microsoft Defender

Корпорація Microsoft зафіксувала нову активну кампанію хакерської групи Silver Fox, яка використовує підроблені вебсайти для розповсюдження шкідливого ПЗ під виглядом популярних програм. Зловмисники клонують офіційні сторінки популярних утиліт, звідки користувачі…

Читати далі
  • Вер, Чт, 2026
🤖 Шкідливі конфігурації .git дозволяють виконувати сторонній код у AI-агентах

Дослідники з Manifold Security виявили вразливості у 7 AI-агентах для розробників, у тому числі Claude Code, OpenAI Codex, Cursor та goose. Проблема виникає через опрацювання параметрів файлу .git/config під час…

Читати далі