• Сер, Пт, 2026
🛡 Критична вразливість у Citrix NetScaler дозволяє обходити автентифікацію

У шлюзах Citrix NetScaler ADC та NetScaler Gateway виявлено критичну прогалину, яка дозволяє повністю обходити процедуру автентифікації. Помилка виникає при обробці HTTP-заголовків під час розшифровки TLS-сесій, завдяки чому зловмисник може…

Читати далі
  • Сер, Пт, 2026
📧 Вразливість у службі SNMP Zimbra використовується для зламу поштових серверів

Зловмисники розпочали масове використання критичної вразливості у компоненті SNMP поштового сервера Zimbra Collaboration Suite. Прогалина виникає через некоректну фільтрацію вхідних запитів моніторингу мережі, що дозволяє віддаленому нападнику виконувати довільні команди…

Читати далі
  • Сер, Пт, 2026
💳 Атака Zombie Card дозволяє відновлювати протерміновані банківські картки

Виявлено нову техніку під назвою Zombie Card, яка дозволяє здійснювати транзакції за допомогою анульованих або протермінованих банківських карток. Вразливість криється у логіці обробки повторюваних платежів у міжнародних платіжних шлюзах. Зловмисники…

Читати далі
  • Сер, Пт, 2026
🤖 Тіньовий штучний інтелект стає головною загрозою для корпоративної безпеки

Дослідники зафіксували стрімке зростання використання несанкціонованих AI-сервісів у корпоративних мережах. Співробітники завантажують у сторонні інструменти сирцевий код, фінансові звіти та дані клієнтів для автоматизації завдань. Це створює витік інформації за…

Читати далі
  • Сер, Чт, 2026
🚨 CISA додала до списку активних загроз 4 критичні вразливості у macOS, SharePoint та vCenter

Агентство з кібербезпеки США додало чотири нові критичні прогалини до каталогу відомих експлоатованих вразливостей. До списку увійшли помилка автентифікації Screen Sharing у macOS (CVE-2026-65400), обхід захисту Microsoft SharePoint (CVE-2026-55040), виконання…

Читати далі
  • Сер, Чт, 2026
⚡️ Атака Spectre на Cloudflare Workers дозволила викрадати токени доступу

Дослідники безпеки продемонстрували нову апаратну атаку типу Spectre проти хмарної платформи Cloudflare Workers. Експеримент показав можливість зчитування ключа автентифікації з пам’яті сусідньої ізольованої програми в одному системному процесі зі швидкістю…

Читати далі
  • Сер, Чт, 2026
🤖 OpenAI тимчасово зупинила навчання нових моделей для посилення безпеки

Компанія OpenAI призупинила навчання алгоритмів підкріплення для нових моделей штучного інтелекту на два тижні. Рішення ухвалено з метою впровадження додаткових бар’єрів захисту та розширення моніторингу після того, як тестування нової…

Читати далі
  • Сер, Чт, 2026
🕵️ Шпигунська кампанія SilkParasite атакувала уряди країн Центральної Азії

Аналітики виявили кібершпигунську операцію SilkParasite, спрямовану проти державних органів Узбекистану, Казахстану, Киргизстану, Таджикистану та Туркменістану. Зловмисники застосували сім сімейств троянів віддаленого доступу, п’ять із яких виявлено вперше: DriveSilkRAT, CookiETagRAT, NomadRAT,…

Читати далі
  • Сер, Ср, 2026
📦 Шкідливе ПЗ TwinLoot використовує SharePoint та Teams для прихованого інфікування

Фахівці з аналізу загроз виявили нову кампанію з поширення шкідливого ПЗ під назвою TwinLoot, яке використовує легітимні хмарні сервіси Microsoft SharePoint та Teams. Нападники розсилають компрометовані посилання та файли через…

Читати далі
  • Сер, Ср, 2026
🤖 Вразливості в Microsoft Copilot Personal створюють ризик витоку конфіденційних даних

Експерти з кібербезпеки виявили нові критичні прогалини у персональній версії штучного інтелекту Microsoft Copilot. Вразливості пов’язані з механізмом обробки сторонніх контекстних даних та непрямими ін’єкціями підказок. Нападники можуть впроваджувати прихований…

Читати далі