• Сер, Ср, 2026
🤖 Вразливості в Microsoft Copilot Personal створюють ризик витоку конфіденційних даних

Експерти з кібербезпеки виявили нові критичні прогалини у персональній версії штучного інтелекту Microsoft Copilot. Вразливості пов’язані з механізмом обробки сторонніх контекстних даних та непрямими ін’єкціями підказок. Нападники можуть впроваджувати прихований…

Читати далі
  • Сер, Ср, 2026
⚡️ Вразливість SSRF у платформі MLflow дозволяє хакерам викрадати хмарні ключі

Зловмисники розпочали масову експлуатацію вразливості типу SSRF у популярній платформі для машинного навчання з відкритим кодом MLflow. Прогалина дозволяє неаутентифікованим нападникам надсилати спеціально сформовані HTTP-запити через вразливий сервер безпосередньо до…

Читати далі
  • Сер, Ср, 2026
🏴‍☠️ Хакерське угруповання Ransom Busters заявило про злам серверів синдикату вимогачів

Дослідники кібербезпеки зафіксували заяву групи етичних хакерів Ransom Busters про успішне проникнення в закриту інфраструктуру кастомної платформи здирників. Зловмисники з Ransom Busters змогли отримати доступ до командних серверів, де зберігалися…

Читати далі
  • Сер, Вт, 2026
📞 Виклики VoLTE дозволяють хакерам отримати повний доступ до ядра Android у смартфонах Unisoc

Фахівці SSD Secure Disclosure опублікували двоетапний ланцюг вразливостей, який дозволяє отримати доступ до ядра Android через відеодзвінок VoLTE. Проблема присутня у модемному ПЗ чипсетів Unisoc T606, T612 та T7250, які…

Читати далі
  • Сер, Вт, 2026
🦊 Термінове оновлення GitLab усуває критичну прогалину видалення публічних проєктів

Компанія GitLab випустила позапланові оновлення безпеки для версій Community Edition та Enterprise Edition через критичну вразливість CVE-2026-19478 із оцінкою 9.4 бала за шкалою CVSS. Проблема криється в обробці запитів GraphQL…

Читати далі
  • Сер, Вт, 2026
🔌 Критична вразливість у плагіні Forminator загрожує понад 600 тисячам сайтів на WordPress

У популярному плагіні Forminator Forms для WordPress виявлено критичну вразливість CVE-2026-15748 із максимальною оцінкою небезпеки 9.8 бала за шкалою CVSS. Проблема пов’язана із недостатньою перевіркою типів файлів у функції обробки…

Читати далі
  • Сер, Вт, 2026
🎭 Іранські хакери оновили фреймворк Cavern для маскування трафіку через сервіси Google

Фахівці з безпеки виявили оновлення шкідливого фреймворку Cavern, який використовує іранське угруповання Cavern Manticore для атак на організації в Ізраїлі. У складі інструментарію з’явився новий модуль GoogleService.dll, який дозволяє маскувати…

Читати далі
  • Сер, Пн, 2026
💸 Хакери витратили $7 мільйонів на прострочені домени для атак

Зловмисники масово скуповують прострочені доменні імена, щоб перенаправляти їхній трафік на шахрайські ресурси. Дослідження Infoblox показало, що у першій половині 2026 року щодня перереєстровувалося близько 65 тисяч таких доменів. Найактивніше…

Читати далі
  • Сер, Пн, 2026
💥 Масштабні DDoS-атаки тимчасово заблокували месенджер Threema

Швейцарський сервіс зашифрованого листування Threema зазнав потужної серії розподілених атак на відмову в обслуговуванні. Кібератака була спрямована на інфраструктуру компанії та її швейцарського хостинг-партнера Nine. Внаслідок цього користувачі зіткнулися з…

Читати далі
  • Сер, Пн, 2026
🌐 Новий ботнет Evooo1Bot перетворює маршрутизатори на проксі-вузли

Дослідники з FortiGuard Labs виявили новий багатофункціональний ботнет для операційної системи Linux під назвою Evooo1Bot. Шкідливе програмне забезпечення створене на основі вихідного коду Mirai, але доповнене модулями шифрування та новими…

Читати далі