• Кві, Чт, 2026
🛳 Круїзний гігант Carnival Corporation постраждав від зламу ShinyHunters

Найбільша круїзна компанія світу Carnival Corporation повідомила про розслідування масштабного кіберінциденту. Угруповання хакерів ShinyHunters заявило про викрадення бази даних, що містить понад 8,7 мільйонів записів. Серед вкраденої інформації – повні…

Читати далі
  • Кві, Чт, 2026
🗄 Обхід автентифікації у cPanel відкриває доступ до тисяч серверів

У системі керування веб-хостингом cPanel та WHM виявлено критичну вразливість CVE-2026-41940, яка дозволяє обійти процес входу в систему. Проблема стосується логіки перевірки облікових даних у потоці автентифікації. Віддалений зловмисник, не…

Читати далі
  • Кві, Чт, 2026
🧬 Критична помилка у LiteLLM дозволяє викрадати дані через SQL-ін’єкцію

Дослідники безпеки зафіксували активні атаки на LiteLLM — популярний шлюз для роботи з великими мовними моделями з відкритим кодом. Вразливість отримала ідентифікатор CVE-2026-42208. Проблема полягає у можливості виконання SQL-ін’єкції ще…

Читати далі
  • Кві, Чт, 2026
🛡 CISA додала вразливість нульового дня Windows Shell до каталогу KEV

Агентство з кібербезпеки та інфраструктури США офіційно включило вразливість CVE-2026-32202 до свого переліку активних загроз. Цей недолік безпеки виявлено в компоненті Windows Shell – основній програмі, яка відповідає за візуальний…

Читати далі
  • Кві, Ср, 2026
🛡 Starboard Value інвестує в Dynatrace на фоні зростання складності кіберзагроз

Інвестиційний фонд Starboard Value оголосив про придбання значної частки в компанії Dynatrace, яка спеціалізується на моніторингу програмного забезпечення та кібербезпеці. У листі до керівництва фонд зазначив, що ринок недооцінює стратегічне…

Читати далі
  • Кві, Ср, 2026
🤖 Регулятори б’ють на сполох через ризики передових ШІ-моделей у фінансах

Спільне дослідження Кембриджського центру альтернативних фінансів виявило значний розрив між розвитком штучного інтелекту та здатністю регуляторів контролювати його. Лише 24% центральних банків та фінансових наглядових органів збирають дані про використання…

Читати далі
  • Кві, Ср, 2026
🔒 Новий шифрувальник VECT 2.0 незворотно знищує великі файли

Дослідники Check Point Research виявили критичну помилку в реалізації алгоритму шифрування нової версії програм-вимагачів VECT 2.0. Шкідливе ПЗ, яке атакує системи Windows, Linux та гіпервізори ESXi, фактично працює як “вайпер”…

Читати далі
  • Кві, Ср, 2026
🧪 Вразливість у пакеті elementary-data загрожує розробникам на Python

До популярного репозиторію PyPI та GitHub Container Registry було завантажено шкідливу версію пакету elementary-data (версія 0.23.3). Зловмисники використали вразливість ін’єкції коду в скриптах GitHub Actions, що дозволило їм викрасти токени…

Читати далі
  • Кві, Вт, 2026
📱 Apple випустила патч для критичної вразливості iOS CVE-2026-28950

Компанія Apple оприлюднила оновлення безпеки для операційної системи iOS, що закриває критичну вразливість CVE-2026-28950. Згідно з моніторингом загроз, ця помилка вже використовувалася в цілеспрямованих атаках на мобільні пристрої користувачів. Вразливість…

Читати далі
  • Кві, Вт, 2026
📂 Виявлено нову вразливість CVE-2026-3006 у системному ПЗ WinFsp

Агентство з кібербезпеки Сінгапуру випустило термінову заяву щодо вразливості CVE-2026-3006 у WinFsp — популярному системному ПЗ з відкритим кодом для Windows, що забезпечує роботу віртуальних файлових систем. Проблема полягає у…

Читати далі