• Сер, Пт, 2026
🌐 Вразливості у WebKit дозволяють обходити iCloud Private Relay та розкривати реальні IP-адреси

Дослідники безпеки Талал Хадж Бакрі та Томмі Миск виявили декілька прогалин у браузерному рушії WebKit від Apple, які дозволяють вебсайтам зчитувати реальну IP-адресу користувача в обхід анонімізатора iCloud Private Relay…

Читати далі
  • Сер, Пт, 2026
🔓 Вразливість Zapscape у ядрі KVM дозволяє віртуальним машинам виходити на хост-систему Linux

У модулі віртуалізації KVM для ядра Linux виявлено нову критичну проблему безпеки під назвою Zapscape. Вразливість пов’язана з неправильним порядком перевірки застарілих кореневих сторінок у підсистемі shadow MMU, яка відповідає…

Читати далі
  • Сер, Чт, 2026
🚫 OpenAI заблокувала мережу акаунтів ChatGPT, яку використовували шахраї в Камбоджі

Компанія OpenAI у співпраці з Meta ліквідувала масштабну мережу облікових записів ChatGPT, які використовувалися організованим кримінальним угрупованням з міста Пойпет у Камбоджі. Зловмисники застосовували штучний інтелект для ведення різноманітних шахрайських…

Читати далі
  • Сер, Чт, 2026
🎭 Тіньовий сервіс Poison Claude дешево продає доступ до ШІ, перехоплюючи всі запити користувачів

Дослідники компанії Okta виявили в тіньовому сегменті інтернету сервіс Poison Claude, який пропонує нелегальний доступ до нейромереж Anthropic зі знижкою 85–95%. Низька вартість досягається шляхом використання безкоштовних бонусних кредитів AWS…

Читати далі
  • Сер, Чт, 2026
🔴 Вразливість із максимальним рейтингом 10.0 дозволяє викрадати токени в HashiCorp Terraform MCP

Компанії HashiCorp, Veeam та Django випустили важливі оновлення безпеки, що усувають одинадцять критичних вразливостей. Найнебезпечнішою виявилася прогалина CVE-2026-16498 із максимальним рейтингом 10.0 CVSS у сервері HashiCorp Terraform MCP. Проблема виникає…

Читати далі
  • Сер, Чт, 2026
📦 Нова техніка NullReceiver ховає ІР-адреси хакерів у порожніх транзакціях Ethereum

Фахівці з кібербезпеки виявили еволюцію техніки маскування командних серверів під назвою NullReceiver, яку пов’язують з угрупованням із Північної Кореї. Зловмисники розмістили в реєстрі npm дві шкідливі бібліотеки — bianira-ui та…

Читати далі
  • Сер, Ср, 2026
🐛 Хробак у бібліотеці Keyv заразив 353 версії пакетів у реєстрі npm

У глобальному реєстрі пакетів JavaScript npm зафіксовано поширення автономного хробака, пов’язаного із випуском зараженого оновлення популярної бібліотеки Keyv. Шкідливий код отруїв 353 версії у межах 79 найменувань пакетів. Після встановлення…

Читати далі
  • Сер, Ср, 2026
⚠️ Google вилучив 3 AI-воркфлоу ADK через загрозу виконання довільного коду

Компанія Google повністю видалила три автоматизовані робочі процеси зі свого репозиторію Agent Development Kit (ADK) для мови Python. Дослідники компанії Pillar Security виявили ланцюжок вразливостей, який дозволяв зовнішнім зловмисникам маніпулювати…

Читати далі
  • Сер, Ср, 2026
🔥 Критична вразливість cPanel дозволяє виконувати SQL-команди з правами root

У популярній панелі управління вебхостингом cPanel усунено критичну вразливість CVE-2026-58048 з оцінкою небезпеки 9.4 за шкалою CVSS 4.0. Прогалина дозволяє автентифікованому клієнту хостингу виконувати довільні SQL-запити в контексті системного адміністратора…

Читати далі
  • Сер, Ср, 2026
🚨 Сервіс DOUBLECUP ховає шкідливі трояни у закешованих PNG-зображеннях

Аналітики SOCRadar виявили нову шкідливу платформу DOUBLECUP, що надається за моделлю «завантажувач як послуга». Атака базується на методології ClickFix, яка змушує користувачів самостійно копіювати та виконувати шкідливі інструкції під виглядом…

Читати далі