• Тра, Вт, 2026
🤖 Обмежена ШІ-модель Claude Mythos від Anthropic може з’явитися в інструменті Claude Code

Компанія Anthropic розглядає можливість інтеграції своєї спеціалізованої та раніше обмеженої для публічного доступу моделі штучного інтелекту Claude Mythos у розробницький інструмент Claude Code. Цей крок спрямований на розширення можливостей автоматизованого…

Читати далі
  • Тра, Вт, 2026
🎭 Lazarus Group розгорнула новий шпигунський троян RemotePE проти фінансових організацій та криптобірж

У ході нещодавно виявленої кібератаки відоме державне хакерське угруповання Lazarus, яке пов’язують із Північною Кореєю, застосувало новий інструмент під назвою RemotePE. Головна технічна особливість цієї загрози полягає в тому, що…

Читати далі
  • Тра, Пн, 2026
🏦 Європейський центральний банк скликав термінову зустріч через кіберзагрози від AI-моделей

Європейський центральний банк провів офіційне засідання, присвячене стрімкому зростанню кібербезпекових ризиків для фінансового сектору, які пов’язані з появою та використанням нових комерційних моделей штучного інтелекту. За результатами зустрічі ЄЦБ готує…

Читати далі
  • Тра, Пн, 2026
🐙 Масштабна атака Megalodon на ланцюжок поставок у GitHub через TeamPCP

Сьогодні було оприлюднено технічний аналіз масштабної та високоавтоматизованої атаки на ланцюжок поставок програмного забезпечення під кодовою назвою Megalodon. Кіберзлочинна група TeamPCP змогла скомпрометувати 5 561 публічний репозиторій на платформі GitHub.…

Читати далі
  • Тра, Пн, 2026
🎣 ФБР попереджає про Kali365 – новий сервіс «фішинг-як-послуга» обходить MFA у Microsoft 365

Федеральне бюро розслідувань США випустило публічне сповіщення, яке попереджає про нову PhaaS-платформу під назвою Kali365, вперше виявлену в квітні 2026 року. Kali365 розповсюджується переважно через Telegram і дозволяє кіберзлочинцям отримувати…

Читати далі
  • Тра, Пн, 2026
👻 Ghost CMS під масовою атакою: вразливість CVE-2026-26980 використовується для запуску ClickFix-кампаній

CVE-2026-26980 – критична вразливість типу SQL ін’єкції у системі управління контентом Ghost CMS версій від 3.24.0 до 6.19.0. Вразливість розташована в механізмі сортування slug-filter-order.js у серіалізаторі вхідних даних Content API – функція slugFilterOrder будує…

Читати далі
  • Тра, Нд, 2026
🛡 Trend Micro Apex One: CVE-2026-34926 атакує корпоративні мережі через Windows-агенти

Японська компанія Trend Micro усунула вразливість нульового дня у своєму корпоративному продукті Apex One – платформі захисту кінцевих точок . Вразливість отримала ідентифікатор CVE-2026-34926 і класифікується як помилка, що дозволяє…

Читати далі
  • Тра, Нд, 2026
🛠 Cisco закрила критичну вразливість 10.0 у REST API платформи Secure Workload

Підрозділ безпеки Cisco випустив офіційне технічне повідомлення та патчі для усунення критичної вразливості в системі захисту хмарних середовищ та центрів обробки даних Cisco Secure Workload. Проблема отримала ідентифікатор CVE-2026-20223 та…

Читати далі
  • Тра, Нд, 2026
🛑 Атака на плагін LiteSpeed для cPanel: хакери отримують права root через критичну вразливість

У популярному плагіні LiteSpeed User-End для панелі управління cPanel виявлено критичну діру в безпеці під ідентифікатором CVE-2026-48172 з максимальною оцінкою небезпеки 10.0 за шкалою CVSS. Проблема полягає в неправильному розподілі…

Читати далі
  • Тра, Нд, 2026
📉 CISA внесла вразливість Drupal Core до каталогу KEV після 15 000 спроб кібератак

Агентство з кібербезпеки та інфраструктури США офіційно додало свіжу критичну проблему безпеки в системі керування контентом Drupal до свого списку відомих експлуатованих вразливостей. Помилка, що отримала індекс CVE-2026-9082, пов’язана з…

Читати далі