• Тра, Пн, 2026
🛠 Масова експлуатація критичних уразливостей у платформі openDCIM

У відкритому програмному забезпеченні openDCIM, яке використовується великими компаніями для управління інфраструктурою дата-центрів, зафіксовано активні цілеспрямовані атаки. Спеціалісти аналітичної компанії VulnCheck виявили, що зловмисники масово експлуатують ланцюжок із двох критичних…

Читати далі
  • Тра, Пн, 2026
🏥 Хакери з ShinyHunters викрали 9 мільйонів записів Medtronic

Найбільший у світі виробник медичного обладнання за рівнем доходів, компанія Medtronic, офіційно підтвердив факт масштабного витоку інформації внаслідок цілеспрямованої атаки угруповання ShinyHunters. Представники хакерської групи оголосили про успішне вилучення понад…

Читати далі
  • Тра, Пн, 2026
🎣 Набори Tycoon2FA атакують користувачів Microsoft 365 через коди пристроїв

Оновлена версія кримінального інструментарію Tycoon2FA почала масово використовуватися для обходу двофакторної автентифікації та захоплення корпоративних облікових записів Microsoft 365. Розробники цього шкідливого програмного забезпечення додали підтримку специфічного методу фішингу, заснованого…

Читати далі
  • Тра, Пн, 2026
🔑 Злам GitHub-токенів Grafana та спроба здирництва

Популярна платформа для моніторингу даних Grafana офіційно підтвердила факт кібератаки, внаслідок якої сторонні особи отримали доступ до її внутрішнього середовища розробки на сервісі GitHub. Інцидент стався через компрометацію службового токена.…

Читати далі
  • Тра, Нд, 2026
🔐 Браузер Microsoft Edge перестане завантажувати збережені паролі у відкриту пам’ять при запуску

Компанія Microsoft офіційно оголосила про кардинальну зміну в архітектурі безпеки веб-браузера Edge, що стосується обробки збережених паролів користувачів. Раніше інженери заявляли, що завантаження автентифікаційних даних у системну пам’ять процесу у…

Читати далі
  • Тра, Нд, 2026
🐧 Linux «Fragnesia» CVE-2026-46300: третя критична вразливість ядра за два тижні дозволяє отримати root без перегонів стану

Нова вразливість у ядрі Linux, відома як Fragnesia і відслідковувана під ідентифікатором CVE-2026-46300, знаходиться в підсистемі XFRM ESP-in-TCP і дозволяє непривілейованому локальному зловмиснику отримати права суперкористувача, записуючи довільні байти до…

Читати далі
  • Тра, Нд, 2026
📦 Пакет node-ipc в офіційному репозиторії npm заразили шкідливим кодом для крадіжки паролів

У популярному сховищі інструментів розробника npm зафіксовано нову атаку на ланцюжок поставок програмного забезпечення. Зловмисники отримали несанкціонований доступ до облікового запису супроводжувача відомого пакета node-ipc, який використовується для міжпроцесової взаємодії…

Читати далі
  • Тра, Нд, 2026
🛍 Хакери впроваджують шкідливий код у плагін Funnel Builder для крадіжки банківських карток

Нідерландська компанія Sansec, що спеціалізується на безпеці електронної комерції, виявила активну хакерську кампанію, спрямовану на плагін Funnel Builder для платформи WordPress. Зловмисники експлуатують критичну вразливість, яка дозволяє їм без авторизації…

Читати далі
  • Тра, Сб, 2026
🗄 Російське угруповання Turla модернізувало шкідливу програму Kazuar у піринговий ботнет

Державне кібершпигунське угруповання Turla, яке західні спецслужби та Агентство з кібербезпеки і захисту інфраструктури США пов’язують із Центром 16 ФСБ РФ, завершило модернізацію свого флагманського бекдору Kazuar. Оновлена версія програми…

Читати далі
  • Тра, Сб, 2026
📦 Витоки ланцюжка постачання через шкідливе ПЗ Mini Shai-Hulud зачепили пристрої OpenAI

Кампанія з кібершпигунства, заснована на компрометації відкритих сховищ програмного забезпечення, призвела до зараження корпоративних комп’ютерів співробітників компанії OpenAI. Шкідливий код був інтегрований у популярні пакети автоматизації веб-розробки TanStack, що розміщувалися…

Читати далі