Блог

  • Кві, Вт, 2026
🛡Критична вразливість у nginx-ui активно експлуатується — зловмисники отримують повний контроль над сервером

Критична вразливість CVE-2026-33032 у nginx-ui — популярному веб-інтерфейсі для управління сервером Nginx — зараз активно використовується зловмисниками. Проблема виникає через незахищений HTTP-ендпоінт /mcp_message: він не перевіряє особу того, хто до…

Читати далі
  • Кві, Вт, 2026
🧬 Виявлено архітектурну слабкість у протоколі MCP для ШІ-систем

Дослідники з кібербезпеки виявили критичну вразливість «за дизайном» у Model Context Protocol — стандарті, що забезпечує взаємодію між моделями штучного інтелекту та сторонніми джерелами даних. Проблема криється в архітектурних особливостях…

Читати далі
  • Кві, Вт, 2026
🛠 CISA додала 8 нових вразливостей до каталогу експлуатованих вразливостей

Агентство з кібербезпеки та захисту інфраструктури США оновило свій каталог відомих експлуатованих вразливостей, додавши вісім нових позицій. До списку потрапили критичні помилки в продуктах Cisco, JetBrains та Zimbra. Найбільш резонансними…

Читати далі
  • Кві, Пн, 2026
🏦 Криптобіржа Grinex припинила роботу після кіберпограбування на $13,7 млн

Криптовалютна біржа Grinex, що базується в Киргизстані, офіційно оголосила про повне припинення операцій після масштабної кібератаки, яка призвела до втрати 13,7 мільйона доларів США в активах. Керівництво платформи виступило з…

Читати далі
  • Кві, Пн, 2026
🚨 Зловмисники використовують сповіщення Apple для фішингових атак на iPhone

Було зафіксовано масову хвилю фішингових атак, що використовують легітимну систему сповіщень Apple про зміну облікових даних. Хакери знайшли спосіб зловживати серверами компанії для розсилки справжніх системних повідомлень, у які вмонтовано…

Читати далі
  • Кві, Пн, 2026
🛡 Виявлено критичну вразливість CVE-2026-6561 у системі керування контентом EyouCMS

Дослідники безпеки оприлюднили дані про нову критичну вразливість у системі EyouCMS версій до 1.7.1 включно, яка отримала ідентифікатор CVE-2026-6561. Проблема полягає у недостатньому контролі доступу у функції редагування логотипа адміністратора…

Читати далі
  • Кві, Пн, 2026
🔒 Платформа Vercel підтвердила витік даних через злам внутрішніх систем

Популярна хмарна платформа для розробників Vercel офіційно підтвердила інцидент безпеки після того, як група зловмисників ShinyHunters виставила викрадені дані на продаж на форумі BreachForums. Зловмисники заявили про отримання доступу до…

Читати далі
  • Кві, Нд, 2026
🪟 Зловмисники вже використовують три витоклі Windows zero-day: BlueHammer, RedSun та UnDefend активно застосовуються в реальних атаках

Дослідники з Huntress Labs повідомили про виявлення в реальному середовищі всіх трьох zero-day експлойтів — причому вразливість BlueHammer експлуатується починаючи з 10 квітня. Крім BlueHammer, дослідники зафіксували застосування UnDefend та…

Читати далі
  • Кві, Нд, 2026
☢️ Варіант ботнету Mirai атакує DVR-реєстратори TBK для DDoS-атак

Зафіксовано нову хвилю атак з використанням варіанту ботнету Mirai, що націлена на цифрові відеореєстратори виробництва компанії TBK. Зловмисники експлуатують критичну вразливість CVE-2024-3721, яка дозволяє виконувати віддалені команди без аутентифікації. Процес…

Читати далі
  • Кві, Нд, 2026
💰 Британський хакер визнав провину у викраденні 8 мільйонів доларів у криптовалюті

24-річний громадянин Великої Британії Тайлер Роберт Б’юкенен визнав себе винним у федеральному суді США в організації масштабної хакерської схеми. Згідно з матеріалами справи, зловмисник та його спільники атакували понад 45…

Читати далі