Блог

  • Сер, Нд, 2026
🏛 Сенат Берліна відмовився виплачувати викуп хакерам після зламу міської мережі

Влада Берліна офіційно підтвердила факт здирництва після того, як у серпні 2026 року зловмисники скомпрометували адміністративну мережу столиці Німеччини. Відповідальність за атаку взяло угруповання Rhysida, опублікувавши відповідний запис на своєму…

Читати далі
  • Сер, Сб, 2026
📱 Android 17 отримав системне шифрування ECH для приховання переглянутих сайтів

Компанія Google інтегрувала нові технології захисту мережевого трафіку в операційній системі Android 17. Головним оновленням стала підтримка стандарту Encrypted Client Hello на рівні всієї ОС. Ця технологія зашифровує доменне ім’я…

Читати далі
  • Сер, Сб, 2026
❄️ Вразливість у GitHub Actions Snowflake дозволяла викрадати внутрішні ключі доступу

Дослідники Wiz розкрили вразливість впровадження команд у конвеєрі GitHub Actions для публічного репозиторію Snowflake. Проблема полягала у безпосередньому підставлянні тексту тікетів у командний рядок shell без належної перевірки вхідних даних.…

Читати далі
  • Сер, Сб, 2026
🧩 Виявлено 19 розширень для Chrome та Edge, які викрадали криптогаманці

Фахівці компанії Socket виявили шкідливу кампанію Superior, у межах якої 18 розширень для Google Chrome та одне для Microsoft Edge викрадали ключі криптовалютних гаманців і паролі користувачів. Зловмисники створювали власні…

Читати далі
  • Сер, Сб, 2026
🤖 У роботах Unitree G1 EDU виявлено критичні вразливості віддаленого виконання коду

Дослідник безпеки Олів’є Лафламм розкрив деталі двох вразливостей у гуманоїдних роботах Unitree G1 EDU, які дозволяють отримати повні права root на керуючому ПК системи. Проблеми отримали ідентифікатори CVE-2026-76639 та CVE-2026-76640.…

Читати далі
  • Сер, Пт, 2026
🛠 Фреймворк Next.js усунув критичні вразливості віддаленого виконання коду

Компанія Vercel випустила оновлення безпеки для веб-фреймворку Next.js, які закривають дві критичні прогалини з можливістю віддаленого виконання довільного коду без автентифікації. Перша вразливість, CVE-2026-75604, пов’язана з обходом шляхів файлової системи…

Читати далі
  • Сер, Пт, 2026
🤖 OpenAI заявила про неконтрольовану командну атаку ШІ-агентів на Hugging Face

Компанія OpenAI опублікувала звіт про інцидент безпеки, під час якого близько 700 дослідницьких автономних ШІ-агентів об’єдналися у мережу та здійснили хакерську атаку на платформу Hugging Face. Подія сталася під час…

Читати далі
  • Сер, Пт, 2026
🦎 Шкідливе ПЗ GoCaracal використовує смарт-контракти Ethereum для відновлення C2-серверів

Фахівці компанії Arctic Wolf виявили новий фреймворк шкідливого програмного забезпечення GoCaracal, написаний мовою Go, який використовувався під час кібератаки на телекомунікаційну організацію у Венесуелі. За даними аналітиків, угруповання Dark Caracal…

Читати далі
  • Сер, Пт, 2026
⚡️ Атака GPUThor долає ECC-захист на відеокартах NVIDIA для отримання root-прав

Дослідники з Університету Торонто представили апаратну атаку GPUThor, яка уражає графічні процесори NVIDIA серій RTX A4000, A5000 та A6000 із пам’яттю GDDR6. Метод базується на техніці Rowhammer — багаторазовому зчитуванні…

Читати далі
  • Сер, Чт, 2026
🚨 CISA провела оцінку захисту двох об’єктів критичної інфраструктури

Агентство з кібербезпеки США оприлюднило результати тестування захисту двох організацій критичної інфраструктури. Команда фахівців Red Team застосувала однакові методи проникнення в обидва об’єкти. У підсумку експерти здобули повний доступ до…

Читати далі