• Чер, Сб, 2026
📧 Microsoft закрила небезпечну zero-day уразливість у серверах Exchange

Компанія Microsoft у рамках червневого пакета оновлений безпеки виправила вразливість CVE-2026-42897 в Exchange Server. Цей дефект типу міжсайтового скриптингу активно використовувався хакерами для атак на користувачів веб-інтерфейсу Outlook Web Access.…

Читати далі
  • Чер, Сб, 2026
🤖 Google судиться з мережею фішингу, яка використовувала штучний інтелект Gemini

Компанія Google розпочала судовий процес проти китайського кіберзлочинного угруповання, яке звинувачують у масовому розсиланні шахрайських СМС. За даними розслідування, зловмисники створили та адміністрували платформу фішингу як послуги під назвою Outsider.…

Читати далі
  • Чер, Сб, 2026
📦 Понад 400 пакетів Arch Linux AUR інфіковано для викрадення паролів розробників

Видання The Hacker News повідомило про масштабну компрометацію репозиторію спільноти Arch User Repository для Arch Linux. Зловмисники захопили контроль над більш ніж 400 пакетами та переписали їхні скрипти збірки. Під…

Читати далі
  • Чер, Пт, 2026
📦 GitHub вимикає автоматичні скрипти в npm install

Адміністрація платформи GitHub оголосила про повну заборону автоматичного запуска сценаріїв життєвого циклу під час виконання команди інсталяції пакетів. Крок покликаний ліквідувати вразливість ланцюжка постачання програмного забезпечення. Досі під час завантаження…

Читати далі
  • Чер, Пт, 2026
🏴‍☠️ Вимагач The Gentlemen заблокував 478 компаній

Кіберзлочинне угруповання, що стоїть за програмою-вимагачем The Gentlemen, провело масштабну операцію з використанням тактики подвійного здирництва. Хакери не лише зашифрували файли на серверах жертв за допомогою алгоритму AES-256, а й…

Читати далі
  • Чер, Пт, 2026
💻 Експлойт GreatXML обходить захист Windows

В операційних системах Windows виявлено небезпечну уразливість типу переповнення буфера пам’яті з ідентифікатором CVE-2026-31990. Експлойт під назвою GreatXML націлений на вбудований двигун обробки XML-документів Windows XML Core Services. Зловмисники створюють…

Читати далі
  • Чер, Пт, 2026
🤖 ШІ-агент OpenClaw виконує код хакерів через приховані команди

Дослідники виявили критичну вразливість у відкритій платформі OpenClaw, що дозволяє перехоплювати контроль над процесами компаній через опосередковану ін’єкцію вказівок. У дані, які зчитує штучний інтелект, впроваджуються приховані команди. ШІ сприймає…

Читати далі
  • Чер, Чт, 2026
🌐 Ivanti та Fortinet випустили термінові патчі для усунення критичних прогалин віддаленого виконання коду

Провідні розробники рішень для корпоративного мережевого захисту, компанії Ivanti та Fortinet, одночасно випустили пакети екстрених оновлень для закриття критичних вразливостей у своїх флагманських продуктах. Найбільш серйозний дефект виявлено у захищеному…

Читати далі
  • Чер, Чт, 2026
🤖 Вразливість CVE-2026-5027 у ШІ-платформі Langflow активно експлуатується хакерами

Популярна платформа з відкритим вихідним кодом Langflow, призначена для швидкого створення додатків на базі штучного інтелекту, зазнала масових кібератак через активне використання зловмисниками небезпечної вразливості. Цей недолік безпеки зареєстрований під…

Читати далі
  • Чер, Чт, 2026
📊 ServiceNow зафіксувала витік даних клієнтів через критичну вразливість API

Популярна міжнародна хмарна платформа для управління бізнес-процесами ServiceNow офіційно оголосила про масштабний інцидент безпеки, пов’язаний із компрометацією конфіденційних даних корпоративних клієнтів. Причиною події стала критична помилка в налаштуваннях безпеки інтерфейсу…

Читати далі