Блог

  • Лип, Чт, 2026
🪟 Нова zero-day вразливість Windows опублікована одразу після Patch Tuesday

Дослідник під псевдонімом Chaotic Eclipse опублікував працюючий код злому LegacyHive для нової вразливості нульового дня у Windows. Це відбулося всього за кілька годин після виходу липневого пакету оновлень Microsoft Patch…

Читати далі
  • Лип, Чт, 2026
🛡 Масові оновлення: Firefox, Chrome, Adobe та VMware закрили критичні діри

Провідні IT-компанії випустили термінові патчі для усунення десятків небезпечних вразливостей. Mozilla виправила дві критичні помилки у Firefox, для яких хакери вже опублікували робочі коди злому. Водночас Google випустила оновлення для…

Читати далі
  • Лип, Чт, 2026
🦊 Шкідливе ПЗ OkoBot: крадіжка паролів у власників Ledger та Trezor

Дослідники виявили шкідливу інфраструктуру OkoBot, яка активна з квітня 2025 року. Новий небезпечний модуль цієї програми під назвою SeedHunter націлений на власників апаратних криптогаманців. Вірус відстежує запуск офіційних додатків Ledger…

Читати далі
  • Лип, Чт, 2026
🤖 Ботнет TuxBot v3: ШІ допомагає хакерам писати віруси

Аналітики виявили новий ботнет TuxBot v3 Evolution, створений для атак на пристрої «інтернету речей», наприклад, роутери та камери. Його особливість — використання штучного інтелекту для написання коду. Зловмисники поспішили й…

Читати далі
  • Лип, Ср, 2026
💽 Одинадцять старих завантажувачів Linux UEFI дозволяють обійти Secure Boot

Компанія ESET повідомила про виявлення 11 застарілих версій завантажувача UEFI shim, підписаних сертифікатами Microsoft, які дозволяють обійти Secure Boot. Проблема стосується комп’ютерів із UEFI, що довіряють сторонньому центру сертифікації Microsoft…

Читати далі
  • Лип, Ср, 2026
🦎 Новий троян LabubaRAT маскується під офіційне програмне забезпечення NVIDIA

Аналітики Blackpoint Cyber ідентифікували нове шкідливе ПЗ LabubaRAT, розроблене на мові Rust. Зразок запускається під виглядом nvidia-sysruntime.exe, копіюючи ім’я інструментарію контейнерів NVIDIA. Особливістю цього трояна є відсутність захардкоджених адрес керуючих…

Читати далі
  • Лип, Ср, 2026
🖥 У SAP NetWeaver ABAP виявлено критичну вразливість із рейтингом 9.9 CVSS

У рамках липневого циклу оновлень безпеки SAP усунула критичну помилку виходу за межі пам’яті, зареєстровану як CVE-2026-44747. Вразливість отримала оцінку 9.9 балів за шкалою CVSS. Вона дозволяє автентифікованому користувачеві використовувати…

Читати далі
  • Лип, Ср, 2026
🛡 Microsoft випустила рекордне оновлення безпеки, закривши 622 вразливості

У липневому пакеті оновлень «Patch Tuesday» 2026 року корпорація Microsoft усунула безпрецедентну кількість уразливостей — 622 CVE. Серед них виділяються дві вразливості «нульового дня», які вже активно експлуатувалися зловмисниками в…

Читати далі
  • Лип, Вт, 2026
🎣 Платформа FORG365 автоматизує обхід двофакторної автентифікації у Microsoft 365

У даркнеті зафіксовано появу нової платформи «фішинг як послуга» під назвою FORG365, яка націлена на корпоративні облікові записи Microsoft 365. Сервіс пропонує зловмисникам готові інструменти для проведення атак типу «посередник».…

Читати далі
  • Лип, Вт, 2026
🧠 Нова атака MemGhost впроваджує постійні шкідливі інструкції в пам’ять штучного інтелекту

Дослідники з кібербезпеки виявили критичний метод атаки під назвою MemGhost, спрямований проти сучасних великих мовних моделей. Вразливість дозволяє хакерам непомітно перезаписувати довгострокову пам’ять ШІ-асистентів за допомогою одного спеціально сформованого запиту…

Читати далі