• Чер, Чт, 2026
🛑 Microsoft розробляє патч для уразливості нульового дня RoguePlanet у Defender

Компанія Microsoft офіційно визнала наявність критичної вразливості нульового дня в двигуні Microsoft Defender під назвою RoguePlanet. Помилку безпеки виявив дослідник під псевдонімом Nightmare Eclipse, який опублікував робочий код експлойту у…

Читати далі
  • Чер, Чт, 2026
🔑 Хакер використав Tailscale та OpenSSH для збереження доступу після вимкнення серверів

Експерти зафіксували випадок, коли кіберзлочинець зміг зберегти контроль над скомпрометованою мережею автомобільної компанії навіть після відключення своєї основної інфраструктури. Перед тим, як його командний сервер Havoc перестав працювати, хакер встановив…

Читати далі
  • Чер, Чт, 2026
🌐 Вразливості у Joomla та LiteSpeed активно експлуатуються в автоматизованих атаках

Агентство CISA додало дві нові критичні вразливості до каталогу відомих експлуатованих дефектів через зафіксовані випадки масових хакерських нападів. Перша проблема зачіпає плагін Joomla Content Editor і пов’язана з некоректним контролем…

Читати далі
  • Чер, Чт, 2026
🛡 Сервери Microsoft Teams використовуються у атаках DragonForce

Аналітики з кібербезпеки виявили новий шкідливий інструмент Backdoor.Turn, який угруповання DragonForce використовує для атак на корпоративні мережі. Ця шкідлива програма написана мовою Go та приховує зв’язок із командним сервером хакерів…

Читати далі
  • Чер, Ср, 2026
🤖 Вразливість у Google Vertex AI SDK дозволяла перехоплювати ШІ-моделі

Аналітики Unit 42 виявили небезпечну архітектурну помилку в інструменті розробки Google Cloud Vertex AI SDK для Python. Проблема крилася в логіці створення хмарних сховищ для завантаження моделей машинного навчання. Якщо…

Читати далі
  • Чер, Ср, 2026
📱 Новий банківський троян Rokarolla атакує понад 200 додатків на Android

Компанія Zimperium виявила новий небезпечний банківський троян під назвою Rokarolla, створений для компрометування Android-пристроїв. Шкідливе ПЗ розповсюджується через підроблені сайти, що імітують сторінки завантаження Google Chrome або TikTok. Під час…

Читати далі
  • Чер, Ср, 2026
🎮 Хакери поширюють шкідливе ПЗ через шпалери у Steam Workshop

Фахівці виявили масове зловживання платформою Steam Workshop для зараження комп’ютерів користувачів. Зловмисники маскують віруси під інтерактивні шпалери для популярної програми Wallpaper Engine. Оскільки цей додаток підтримує запуск повноцівних Windows-додатків як…

Читати далі
  • Чер, Ср, 2026
🏥 Кібератака на медичного гіганта iRhythm: викрадено дані пацієнтів

Медична компанія iRhythm, відома портативними кардіомоніторами Zio, підтвердила факт успішної хакерської атаки та крадіжки інформації. Згідно зі звітом для Комісії з цінних паперів США, компрометацію виявили 8 червня. Зловмисники застосували…

Читати далі
  • Чер, Вт, 2026
👨‍💻 КНДР атакує ІТ-розробників через шкідливі проєкти та розширення VS Code

Аналітики Proofpoint викрили масштабну кампанію UNK_DeadDrop, за якою стоять хакери з Північної Кореї. Зловмисники таргетовано розсилають фішингові листи під виглядом співбесід чи рев’ю коду розробникам фінансових та технологічних компаній. Жертвам…

Читати далі
  • Чер, Вт, 2026
🛠 Ланцюжок вразливостей у LiteLLM дозволяє захопити ШІ-сервери

Дослідники з Obsidian Security виявили критичний ланцюжок із трьох уразливостей у популярному ШІ-шлюзі LiteLLM з оцінкою CVSS 9.9. Прогалини дозволяють звичайному внутрішньому користувачеві обійти перевірку прав, підвищити свій статус до…

Читати далі