• Сер, Нд, 2026
🤖 Штучний інтелект Atlassian Rovo змусили передавати дані Jira хакерам

Дослідники з фірм PromptArmor та Varonis виявили способи маніпуляції ШІ-асистентом Atlassian Rovo за допомогою прихованих інструкцій. Зловмисник розміщує шкідливий текст у файлі або веб-посиланні, після чого асистент зчитує цей вміст,…

Читати далі
  • Сер, Нд, 2026
🔓 Zero-Day у платформі Metabase відкриває повний доступ до баз даних

У популярному програмному забезпеченні для аналізу даних Metabase виявлено та зафіксовано експлуатацію вразливості нульового дня з максимальною критичністю 10.0 за шкалою CVSS. Прогалина дозволяє неавтентифікованому віддаленому нападнику здійснювати SQL-ін’єкції через…

Читати далі
  • Сер, Нд, 2026
🔴 Хакери захоплюють сервери N-able N-central та закріплюються через тунелі

Компанія N-able випустила термінове оновлення Hotfix 2 для платформи віддаленого моніторингу та управління N-central через активні атаки на вразливість нульового дня. Загроза tracked як CVE-2026-18577 і є неповним виправленням попередньої…

Читати далі
  • Сер, Нд, 2026
⚠️ Вразливість у Progress Kemp LoadMaster дозволяє віддалене виконання команд

Агентство з кібербезпеки та захисту інфраструктури США додало критичну прогалину в балансувальниках навантаження Progress Kemp LoadMaster до каталогу відомих експлуатованих вразливостей. Проблема отримала ідентифікатор CVE-2026-8037 та оцінку 9.6 за шкалою…

Читати далі
  • Сер, Сб, 2026
⚡️ Новий вектор атаки NatJack дозволяє перехоплювати TCP-сесії та підробляти DNS

На конференції Black Hat USA 2026 дослідник Малкольм Стег презентував новий клас атак NatJack, який експлуатує недоліки в механізмах трансляції мережевих адрес. Вразливість полягає в некоректній перевірці стану з’єднань, що…

Читати далі
  • Сер, Сб, 2026
📞 Хакерська група UNC6671 через телефонний фішинг викрадає дані з хмарних сервісів

Експерти з кібербезпеки опублікували звіт про активність хакерського угруповання UNC6671, яке застосовує вішинг — голосовий фішинг по телефону. Зловмисники телефонують співробітникам фінансових та юридичних компаній на їхні особисті номери, видаючи…

Читати далі
  • Сер, Сб, 2026
🍏 Атаки ClickFix поширюють новий стілер для macOS, який викрадає криптовалюту

Дослідники компанії Huntress зафіксували активне поширення нового шкідливого програмного забезпечення для macOS через механіку ClickFix. Зловмисники маскують атаки під технічні збої на вебсайтах або перевірки капчі, змушуючи користувачів вручну копіювати…

Читати далі
  • Сер, Сб, 2026
📦 Масована атака на npm: майже 800 шкідливих пакетів поширюють трояни та інфостілери

У кодовому реєстрі npm виявлено масштабну кібератаку, у межах якої зловмисники опублікували майже 800 шкідливих пакетів. Для введення розробників в оману використовувався тайпсквотинг — навмисне створення назв із друкарськими помилками,…

Читати далі
  • Сер, Пт, 2026
🔬 Нова атака Interrupt Injection обходить захист від Spectre v2 у процесорах Intel та AMD

Дослідники з Масачусетського технологічного інституту виявили новий метод атаки під назвою Interrupt Injection, який дозволяє обійти стандартні механізми захисту від вразливості Spectre v2 у процесорах Intel та AMD. Суть техніки…

Читати далі
  • Сер, Пт, 2026
🪙 Слабкий генератор випадкових чисел у бібліотеці CryptoJS призвів до крадіжки $5.7 млн з криптогаманців

Фахівці компанії Coinspect виявили, що слабкий генератор псевдовипадкових чисел у популярній JavaScript-бібліотеці CryptoJS став причиною викрадення понад 5.7 мільйонів доларів США з криптовалютних гаманців. Функція CryptoJS.lib.WordArray.random(), додана 12 років тому,…

Читати далі