Блог

  • Лип, Нд, 2026
❄️ Вразливість OpenSSL HollowByte заморожує пам’ять серверів через TLS-запити

Команда Okta Red Team оприлюднила деталі про уразливість HollowByte в бібліотеці OpenSSL, що призводить до відмови серверів у обслуговуванні. Старіші версії без перевірки виділяють буфер пам’яті на базі 4-байтового заголовка…

Читати далі
  • Лип, Нд, 2026
🔓 Критична вразливість wp2shell у WordPress дозволяє віддалений запуск коду

Дослідники виявили небезпечний ланцюжок вразливостей у ядрі платформи WordPress під назвою wp2shell, який дозволяє анонімним користувачам запускати сторонній код на сервері без авторизації. Загроза поєднує помилки CVE-2026-63030 та CVE-2026-60137. Їхня…

Читати далі
  • Лип, Сб, 2026
⚖️ В Вірменії за запитом США затримали підозрюваного в кіберзлочинах

У Вірменії на підставі ордера США затримали громадянина РФ. Його підозрюють в участі у транснаціональній кіберзлочинній мережі, що займалася розробкою шкідливого ПЗ та відмиванням грошей через криптовалюти. За даними слідства,…

Читати далі
  • Лип, Сб, 2026
🐕 Нову підгрупу GoldenEyeDog пов’язали з атаками на критичну інфраструктуру

Дослідники безпеки ідентифікували підгрупу GoldenEyeDog, яка проводить високоточні кібератаки проти об’єктів критичної інфраструктури. Хакери використовують 0-day експлойти для промислових маршрутизаторів і мережевих шлюзів. Проникнувши в периметр, група вивчає топологію внутрішніх…

Читати далі
  • Лип, Сб, 2026
🎭 Шкідливе ПЗ ACR Stealer атакує користувачів через тактику ClickFix

Кіберзлочинці розгорнули кампанію з поширення інфостілера ACR Stealer за допомогою схеми соціальної інженерії ClickFix. Зловмисники створюють підроблені сторінки, які імітують системні помилки Chrome або Edge під час перегляду відео чи…

Читати далі
  • Лип, Сб, 2026
🤖 Новий ботнет NadMesh полює на незахищені ШІ-сервери

Дослідники виявили агресивний ботнет NadMesh, який компрометує сервери штучного інтелекту з відкритим доступом. Шкідливе ПЗ сканує мережу на наявність вразливих інтерфейсів Jupyter Notebook та відкритих портів систем Ollama й Hugging…

Читати далі
  • Лип, Пт, 2026
📞 Zoom закрив критичну вразливість для Windows-клієнтів

Компанія Zoom випустила термінові оновлення безпеки, які усувають критичну вразливість у додатку Zoom Workplace для Windows. Помилка з кодом CVE-2026-53412 отримала максимальну оцінку небезпеки — 9.8 бала CVSS. Проблема пов’язана…

Читати далі
  • Лип, Пт, 2026
🏛 Хакери зламали понад 20 держсайтів Бразилії для атак

У ході кампанії PhantomEnigma зловмисники зламали більше 20 урядових вебсайтів Бразилії у доменній зоні .gov.br, перетворивши їх на інструмент поширення вірусів. Зловмисники розсилали фішингові листи від імені поліції із посиланнями,…

Читати далі
  • Лип, Пт, 2026
🍏 Шкідник ClickLock блокує macOS-додатки заради пароля

Дослідники зафіксували активність нового macOS-викрадача даних ClickLock, який використовує примусовий тиск на жертву. Шкідливий скрипт потрапляє в систему через термінал за допомогою методів ClickFix. Якщо користувач відмовляється ввести свій пароль…

Читати далі
  • Лип, Пт, 2026
🔄 Вразливість в n8n дозволяє вхід під чужими акаунтами

У платформі автоматизації n8n виявлено вразливість CVE-2026-59208 із оцінкою 7.6 CVSS у механізмі обміну токенами безпеки. На корпоративних серверах, що довіряють двом чи більше зовнішнім емітентам токенів, система ідентифікувала користувача…

Читати далі