• Сер, Нд, 2026
💬 Новий троян SynkLoader поширюється через фішинг у Microsoft Teams

Дослідники компанії Expel виявили фішингову кампанію в Microsoft Teams, спрямовану на інфікування корпоративних мереж новим шкідливим ПЗ SynkLoader. Зловмисники видають себе за співробітників технічної підтримки та переконують жертв завантажити фальшивий…

Читати далі
  • Сер, Нд, 2026
☁️ Понад 9 300 ключів AWS у відкритому доступі надають повний контроль над хмарами

Аналітики Truffle Security виявили, що понад 9 300 ключів доступу до Amazon Web Services, оприлюднених у відкритих репозиторіях з серпня 2022 по серпень 2026 року, залишаються повністю активними. Серед них…

Читати далі
  • Сер, Сб, 2026
🌐 Cisco виправила дев’ять критичних вразливостей у платформах Crosswork та Secure Workload

Компанія Cisco оприлюднила серію оновлень безпеки, які усувають дев’ять вразливостей у мережевих платформах Crosswork та програмному забезпеченні Secure Workload. П’ять із виявлених прогалин отримали максимально можливу оцінку небезпеки 10.0 за…

Читати далі
  • Сер, Сб, 2026
🦊 Критична вразливість у GitLab опинилася під активними хакерськими атаками

Компанія watchTowr зафіксувала активні спроби експлуатації критичної вразливості CVE-2026-19478 із рейтингом CVSS 9.4 у платформі GitLab. Прогалина пов’язана з ін’єкцією коду через обробку GraphQL-запитів і зачіпає версії GitLab Community та…

Читати далі
  • Сер, Сб, 2026
🛡 Системний драйвер Microsoft Defender можна використати для видалення захисного софту

Дослідники Check Point Research продемонстрували метод використання легітимного драйвера BTR.sys, що входить до складу антивірусу Microsoft Defender. Цей файл призначений для очищення системи від заблокованих загрози під час перезавантаження Windows.…

Читати далі
  • Сер, Сб, 2026
📦 У відкритому репозиторії npm виявлено 14 шкідливих пакетів із ШІ-бекдором RedC2

Фахівці з кібербезпеки компанії Trend Micro виявили 14 троянізованих пакетів у публічному реєстрі npm, які видавали себе за бібліотеки для роботи з календарем та обчисленнями. Незважаючи на збереження заявленої функціональності,…

Читати далі
  • Сер, Пт, 2026
🛡 Критична вразливість у Citrix NetScaler дозволяє обходити автентифікацію

У шлюзах Citrix NetScaler ADC та NetScaler Gateway виявлено критичну прогалину, яка дозволяє повністю обходити процедуру автентифікації. Помилка виникає при обробці HTTP-заголовків під час розшифровки TLS-сесій, завдяки чому зловмисник може…

Читати далі
  • Сер, Пт, 2026
📧 Вразливість у службі SNMP Zimbra використовується для зламу поштових серверів

Зловмисники розпочали масове використання критичної вразливості у компоненті SNMP поштового сервера Zimbra Collaboration Suite. Прогалина виникає через некоректну фільтрацію вхідних запитів моніторингу мережі, що дозволяє віддаленому нападнику виконувати довільні команди…

Читати далі
  • Сер, Пт, 2026
💳 Атака Zombie Card дозволяє відновлювати протерміновані банківські картки

Виявлено нову техніку під назвою Zombie Card, яка дозволяє здійснювати транзакції за допомогою анульованих або протермінованих банківських карток. Вразливість криється у логіці обробки повторюваних платежів у міжнародних платіжних шлюзах. Зловмисники…

Читати далі
  • Сер, Пт, 2026
🤖 Тіньовий штучний інтелект стає головною загрозою для корпоративної безпеки

Дослідники зафіксували стрімке зростання використання несанкціонованих AI-сервісів у корпоративних мережах. Співробітники завантажують у сторонні інструменти сирцевий код, фінансові звіти та дані клієнтів для автоматизації завдань. Це створює витік інформації за…

Читати далі