• Гру, Пн, 2025
🌋 Вразливість React2Shell: Критична загроза 10/10 для вебу

Спільнота розробників та експертів з безпеки вчора активно обговорювала наслідки виявлення вразливості React2Shell у популярному фреймворку React Server Components. З рейтингом небезпеки 10 з 10 за шкалою CVSS, ця діра…

Читати далі
  • Гру, Нд, 2025
🛡 Ера «інтелектуального масштабування»: Кібербюджети-2026 зміщуються в бік ШІ-захисту

Звіт KPMG, опублікований 20 грудня, виявив тектонічні зміни у стратегії кібербезпеки: 99% лідерів безпеки планують радикально збільшити бюджети на 2026 рік. Головна причина — перехід від «масштабування за допомогою людей»…

Читати далі
  • Гру, Нд, 2025
📧 Глобальний збій Microsoft Teams: ІТ-інфраструктура під прицілом

Мільйони користувачів по всьому світу зіткнулися з масштабними затримками у доставці повідомлень та збоями у роботі відеозв’язку в Microsoft Teams. Хоча Microsoft спочатку класифікувала це як технічну помилку конфігурації, експерти…

Читати далі
  • Гру, Нд, 2025
📱 Критичні вразливості в Android: Google попереджає про атаки на “Framework”

Вчора, 20 грудня, Google оприлюднив терміновий бюлетень безпеки, що підтверджує наявність двох «0-day» вразливостей (CVE-2025-48633 та CVE-2025-48572) у системному фреймворку Android 13–16. Ці діри в безпеці вже використовуються хакерами для…

Читати далі
  • Гру, Нд, 2025
🏧 Масштабний удар по «ATM-джекпоттингу»: Міністерство юстиції США висунуло обвинувачення 54 особам

Міністерство юстиції США офіційно оголосило про завершення масштабної операції проти міжнародного злочинного угруповання, яке використовувало шкідливе програмне забезпечення під назвою Ploutus для спустошення банкоматів по всій країні. Ця схема, відома…

Читати далі
  • Гру, Сб, 2025
🕵️ Схема “Імпостер”: Amazon викрила північнокорейського хакера на позиції системного адміністратора

Компанія Amazon сьогодні опублікувала результати сенсаційного внутрішнього розслідування. Було виявлено, що під виглядом досвідченого американського системного адміністратора в одному з підрозділів компанії працював громадянин Північної Кореї. Зловмисник використовував вкрадену особу…

Читати далі
  • Гру, Сб, 2025
🎓 Витік у Сіднейському університеті: Дані 27 000 студентів та співробітників у мережі

Університет Сіднея офіційно підтвердив масштабний витік даних, що стався через несанкціонований доступ до внутрішнього онлайн-репозиторію коду. За попередніми даними, інцидент зачепив понад 27 000 осіб, серед яких нинішні та колишні…

Читати далі
  • Гру, Сб, 2025
🧱 Оновлення CISA: Бекдор BRICKSTORM став ще небезпечнішим завдяки Rust

Агентство з кібербезпеки та захисту інфраструктури США (CISA) спільно з АНБ та Канадським центром кібербезпеки сьогодні оприлюднили оновлений звіт щодо аналізу шкідливого ПЗ BRICKSTORM. Цей бекдор, який раніше пов’язували з…

Читати далі
  • Гру, Сб, 2025
🛡 Критичний Zero-Day у WatchGuard: Хакери захоплюють фаєрволи через вразливість у VPN

19 грудня, компанія WatchGuard випустила термінове попередження про критичну вразливість нульового дня (zero-day) у своїх фаєрволах серії Firebox. Вразливість, що отримала ідентифікатор CVE-2025-14733, має надзвичайно високий рейтинг небезпеки — 9.3…

Читати далі
  • Гру, Пт, 2025
⚡️ Ескалація React2Shell: Microsoft попереджає про масові атаки програм-вимагачів

Корпорація Microsoft вчора опублікувала терміновий звіт, згідно з яким критична вразливість React2Shell (CVE-2025-55182) офіційно перейшла у фазу масової експлуатації фінансово мотивованими кіберзлочинцями. Аналітики Microsoft Threat Intelligence зафіксували сотні скомпрометованих серверів…

Читати далі