• Тра, Сб, 2026
📦 Витоки ланцюжка постачання через шкідливе ПЗ Mini Shai-Hulud зачепили пристрої OpenAI

Кампанія з кібершпигунства, заснована на компрометації відкритих сховищ програмного забезпечення, призвела до зараження корпоративних комп’ютерів співробітників компанії OpenAI. Шкідливий код був інтегрований у популярні пакети автоматизації веб-розробки TanStack, що розміщувалися…

Читати далі
  • Тра, Сб, 2026
🌐 Хакерські атаки на змаганнях Pwn2Own Berlin 2026: зафіксовано злам Windows 11 та Red Hat Linux

Під час другого дня міжнародного хакерського конкурсу Pwn2Own Berlin 2026, що проходить у рамках конференції OffensiveCon, учасники продемонстрували успішне компрометування повністю оновлених корпоративних операційних систем та сервісів. Загальна сума виплат…

Читати далі
  • Тра, Сб, 2026
📧 Виявлено активну експлуатацію zero-day вразливості у Microsoft Exchange Server

Корпорація Microsoft оприлюднила офіційне попередження про виявлення та активну експлуатацію вразливості нульового дня у локальних версіях поштових серверів Exchange Server. Проблема безпеки отримала ідентифікатор CVE-2026-42897. Вона класифікується як критичний недолік…

Читати далі
  • Тра, Пт, 2026
⚡️ Виявлено «Nginx Rift»: вразливість, що ховалася в коді 18 років

Група дослідників безпеки Depthfirst оприлюднила деталі критичної вразливості у популярному вебсервері Nginx Plus та версії Open Source. Помилка, названа Nginx Rift (CVE-2026-42945), має оцінку 9.2 за CVSS v4. Це переповнення буфера, яке…

Читати далі
  • Тра, Пт, 2026
🔓 CVE-2026-20182: Критична вразливість у Cisco SD-WAN вже активно експлуатується

Cisco випустила екстрені оновлення для Catalyst SD-WAN Controller та SD-WAN Manager у зв’язку з критичною вразливістю CVE-2026-20182 з максимальним рейтингом CVSS 10.0. Вразливість дозволяє будь-якому зловмиснику в мережі – без…

Читати далі
  • Тра, Пт, 2026
⚡️ Масштабна атака шифрувальника LockBit 4.0 на енергосистему Східної Азії

Група кіберзлочинців, відома як LockBit, активувала нову ітерацію свого шкідливого програмного забезпечення версії 4.0 для атаки на інфраструктуру розподілу електроенергії. Технічний аналіз показує, що зловмисники проникли в мережу через непатчену…

Читати далі
  • Тра, Пт, 2026
🛡 Виявлено критичну вразливість нульового дня у протоколі квантового шифрування

Дослідники з безпеки виявили серйозну технічну помилку в новій версії протоколу квантового розподілу ключів, який використовується для захисту найбільш секретних каналів зв’язку. Вразливість отримала ідентифікатор CVE-2026-1104. Суть проблеми полягає в…

Читати далі
  • Тра, Чт, 2026
📧 CVE-2026-45185 “Dead.Letter”: критична RCE у поштовому сервері Exim загрожує мільйонам серверів

Exim – відкрите програмне забезпечення для передачі електронної пошти на Unix-подібних системах – отримало критичне виправлення для вразливості CVE-2026-45185, відомої під назвою Dead.Letter. Вразливість класифікується як «use-after-free» – це тип…

Читати далі
  • Тра, Чт, 2026
📺 Техас подав до суду на Netflix через незаконний збір даних

Генеральний прокурор штату Техас подав позов проти стрімінгового гіганта Netflix, звинувачуючи компанію у масовому та несанкціонованому зборі конфіденційної інформації про користувачів. Згідно з матеріалами справи, Netflix таємно відстежував не лише…

Читати далі
  • Тра, Чт, 2026
🍏 Атака ClickFix на користувачів Mac: підроблені результати пошуку Claude AI

Дослідники з кібербезпеки виявили нову кампанію зловмисників, яка націлена на користувачів macOS через механізм під назвою ClickFix. Хакери використовують рекламні оголошення в пошукових системах, що ведуть на фальшиві сторінки чат-бота…

Читати далі