• Сер, Чт, 2026
🖥 Хакери масово експлуатують критичну вразливість CVE-2026-59310 у VMware vCenter

Фахівці компанії QUIRSO зафіксували активне використання нової вразливості CVE-2026-59310 у серверах Broadcom VMware vCenter. Проблема полягає у помилці обходу каталогу (directory traversal), яка дозволяє неавтентифікованому нападнику з мережевим доступом віддалено…

Читати далі
  • Сер, Чт, 2026
🧠 Вразливість в API OpenAI, Anthropic та Google дозволяла декодувати приховані думки штучного інтелекту

Дослідники з кібербезпеки виявили архітектурну прогалину в API закритих моделей штучного інтелекту від OpenAI, Anthropic та Google. Зашифровані блоки внутрішніх міркувань, які передаються між сесіями, можна було повторно відтворювати у…

Читати далі
  • Сер, Чт, 2026
🌐 У магазині Chrome виявлено 737 шкідливих VPN-розширень для перехоплення трафіку

Дослідники компанії Socket виявили мережу із 737 безкоштовних розширень у Chrome Web Store, які маскувалися під відомі сервіси (Proton VPN, NordVPN, ExpressVPN) та перенаправляли трафік користувачів через підконтрольні проксі-сервери SOCKS5.…

Читати далі
  • Сер, Чт, 2026
🥷 Хакерське угруповання Lazarus використало вразливість у Windows AFD.sys

Північнокорейська група Lazarus застосувала вразливість нульового дня в драйвері Windows Ancillary Function Driver for WinSock. Прогалина CVE-2026-68820 дозволяє підвищити привілеї користувача до рівня SYSTEM. Атаку виявлено в межах шпигунської кампанії…

Читати далі
  • Сер, Ср, 2026
🤖 ШІ-агент допоміг експертам виявити критичний ланцюг атак у системі Microsoft SharePoint

Фахівці з компанії Rapid7 оприлюднили технічний аналіз двох вразливостей у корпоративній платформі Microsoft SharePoint, які в комбінації дозволяють сторонньому нападнику виконувати код на сервері. Виявлення даного ланцюжка відбулося завдяки використанню…

Читати далі
  • Сер, Ср, 2026
🎯 Група Sandworm атакує українських IT-фахівців через фейкові онлайн-співбесіди в Zoom

Команда CERT-UA викрила нову кампанію угруповання UAC-0145, що входить до складу хакерської групи Sandworm. Нападники атакують українських системних адміністраторів та IT-фахівців через сайти пошуку вакансій. Представляючись рекрутерами відомих компаній, хакери…

Читати далі
  • Сер, Ср, 2026
🤖 Оновлений ботнет Kimwolf v7 копіює поведінку смарт-браузерів для потужних DDoS-атак

Дослідники Unit 42 з компанії Palo Alto Networks виявили нову версію ботнету Kimwolf v7, призначену для компрометації пристроїв на базі Android та рішень Internet of Things. Оновлене шкідливе програмне забезпечення…

Читати далі
  • Сер, Ср, 2026
🛡Microsoft випустила серпневий пакет оновлень для ОС, закривши 398 системних прогалин

Компанія Microsoft 11 серпня 2026 року випустила щомісячний пакет безпеки Patch Tuesday, який усуває 398 системних вразливостей у системах Windows. Згідно з даними фахівців, 62 з них отримали критичний статус.…

Читати далі
  • Сер, Вт, 2026
🚨 OpenAI призупинила внутрішні випробування ШІ-моделі Astra через кіберризики

Компанія OpenAI призупинила окремі внутрішні тести майбутньої моделі ШІ Astra через її високі автономні можливості у сфері кібератак. За критеріями оцінки Preparedness Framework, модель наблизилася до критичного рівня: здатності самостійно…

Читати далі
  • Сер, Вт, 2026
☣️ Китайські хакери Storm-1175 розгортають нове вимагацьке ПЗ StormEncryptor

Команда Microsoft Threat Intelligence зафіксувала появу нового здирницького програмного забезпечення StormEncryptor, яке використовує китайська група Storm-1175. Хакери відмовилися від раніше застосовуваного вимагача Medusa на користь нової програмної розробки на мові…

Читати далі