Блог

  • Тра, Нд, 2026
🐧 Вразливість CIFSwitch у ядрі Linux дозволяє отримати права суперкористувача

У ядрі операційної системи Linux виявлено нову небезпечну уразливість локального підвищення привілеїв, яка отримала кодову назву CIFSwitch. Ця проблема безпеки пов’язана з механізмом обробки мережевих запитів файлової системи CIFS, яка…

Читати далі
  • Тра, Нд, 2026
⚠️ Хакери експлуатують вразливість у Palo Alto GlobalProtect VPN

Компанія Palo Alto Networks оприлюднила термінове попередження про те, що зловмисники почали активно використовувати критичну вразливість у програмному забезпеченні PAN-OS GlobalProtect. Проблема безпеки, яка отримала ідентифікатор CVE-2026-0257, дозволяє неавторизованим користувачам…

Читати далі
  • Тра, Сб, 2026
🤖 GreyVibe: виявлено нове проросійське угруповання

Фінська компанія з кібербезпеки WithSecure виявила в січні 2026 року раніше невідоме угруповання GreyVibe, яке з серпня 2025 року систематично атакує українські та пов’язані з Україною організації – військові, урядові,…

Читати далі
  • Тра, Сб, 2026
🤖 Зловмисний домен openew[.]app розповсюджує трояни під виглядом офіційного додатка ChatGPT

Фахівці з кібербезпеки виявили активну шкідливу кампанію, в межах якої використовується підроблений вебсайт для масового зараження користувачів операційних систем Windows та macOS. Звіт про загрозу, опублікований аналітиками Malwarebytes Threat Intel,…

Читати далі
  • Тра, Сб, 2026
💬 Цільова фішингова кампанія проти користувачів Signal

Дослідники безпеки з команди Malwarebytes зафіксували розгортання нової фішингової кампанії, спрямованої на користувачів месенджера Signal із підвищеними вимогами до конфіденційності. Кібератака починається із надсилання текстових повідомлень, які імітують офіційні сповіщення…

Читати далі
  • Тра, Сб, 2026
🌐 Дослідження підпільного ринку DDoS-атак: від $5 до масштабних ботнет-платформ

Аналітичний звіт дослідницької групи Flare демонструє глибоку трансформацію та комерціалізацію підпільного ринку розподілених атак, спрямованих на відмову в обслуговуванні. Згідно з результатами моніторингу, сучасний кіберзлочинний сектор остаточно перейшов на бізнес-модель…

Читати далі
  • Тра, Пт, 2026
⚠️ Microsoft розкритикувала публічне оприлюднення шести вразливостей нульового дня для Windows

Технологічний гігант Microsoft виступив із жорсткою заявою, засудивши дії незалежного дослідника безпеки, відомого під псевдонімом Chaotic Eclipse (або Nightmare-Eclipse). Конфлікт виник через те, що фахівець публічно опублікував готові інструкції та…

Читати далі
  • Тра, Пт, 2026
💼 Кіберугруповання JINX-0164 атакує криптовалютні компанії за допомогою фейкових рекрутерів

Дослідники хмарної безпеки з компанії Wiz виявили діяльність нової фінансово вмотивованої хакерської групи, яка отримала умовне позначення JINX-0164. Зловмисники фокусують свої зусилля на розробниках програмного забезпечення та працівниках криптовалютних організацій…

Читати далі
  • Тра, Пт, 2026
🛡 Критична вразливість нульового дня у сервісі Gogs дозволяє віддалене виконання коду

Експерти з безпеки оприлюднили деталі критичної вразливості нульового дня у популярному безкоштовному сервісі Gogs. Ця платформа широко використовується програмістами як власне сховище для спільного керування кодом. Спеціалісти аналітичної компанії Rapid7…

Читати далі
  • Тра, Пт, 2026
🔓 Хакери експлуатують вразливість у FortiClient EMS для впровадження шкідливого ПЗ EKZ

Кіберзлочинці розпочали активну експлуатацію критичної вразливості захисту у програмному забезпеченні FortiClient Enterprise Management Server – спеціалізованій системі, яку компанії використовують для централізованого керування безпекою всіх робочих комп’ютерів та корпоративних пристроїв…

Читати далі