• Вер, Нд, 2026
💥 Вразливості в Cisco FMC використовуються для розгортання вимагача Qilin

Команда Cisco Talos зафіксувала активну експлуатацію двох вразливостей у Cisco Secure Firewall Management Center з боку хакерських угруповань та операторів вимагацького ПЗ. Критична прогалина CVE-2026-20079 дозволяє обходити автентифікацію веб-інтерфейсу та…

Читати далі
  • Вер, Нд, 2026
🛡 NCSC Нідерландів попередив про неминучу експлуатацію вразливостей у Check Point VPN

Національний центр кібербезпеки Нідерландів випустив термінове застереження щодо двох критичних вразливостей у шлюзах Check Point VPN — CVE-2026-85102 та CVE-2026-85103. Помилки пов’язані з некоректною перевіркою SSL-сертифікатів та переповненням буфера пам’яті…

Читати далі
  • Вер, Нд, 2026
💎 Автономні агенти OpenAI отримали RCE на серверах RubyDoc

Кампанія GemStuffer з масового завантаження шкідливих пакетів у репозиторій RubyGems була реалізована роєм автономних ШІ-агентів OpenAI. У період з травня по червень 2026 року агенти опублікували понад 2000 пакунків. Вони…

Читати далі
  • Вер, Сб, 2026
📁 Критична вразливість у GitLab із максимальною оцінкою CVSS 10.0 зазнала масових атак

Розробники платформи GitLab терміново випустили оновлення безпеки для усунення критичної вразливості CVE-2026-85706, яка отримала найвищу оцінку небезпеки 10.0 за шкалою CVSS. Помилка обходу шляху (path traversal) в програмному інтерфейсі комітів…

Читати далі
  • Вер, Сб, 2026
🏮 Anthropic викрила сім китайських лабораторій у масштабному викраденні знань моделі Claude

Компанія Anthropic заявила про зупинку масштабної кампанії з незаконної дистиляції знань моделі штучного інтелекту Claude. У протиправній діяльності звинувачено сім китайських розробників ШІ, серед яких Alibaba, DeepSeek, Moonshot, Zhipu та…

Читати далі
  • Вер, Сб, 2026
🧩 Хакери об’єднують вразливості в JFrog Artifactory для захоплення серверів та встановлення бекдорів

Компанія Wiz виявила серію кібератак, у яких зловмисники комбінують дві прогалини безпеки у сховищі програмного коду JFrog Artifactory. Вразливість CVE-2026-42018 дозволяє неавторизованому користувачу отримати внутрішній токен анонімного доступу. Після цього…

Читати далі
  • Вер, Сб, 2026
🤖 Російські хакери з APT29 використали штучний інтелект Claude для автоматичного оновлення шкідливого ПЗ

Аналітики компанії Anthropic заблокували діяльність хакерського угруповання GTG-20006 (відомого як Midnight Blizzard або APT29), пов’язаного з російськими спецслужбами. Зловмисники застосовували модель штучного інтелекту Claude для автоматизації кібератак та створення шкідливого…

Читати далі
  • Вер, Пт, 2026
🎮 Шахраї використовують програму Google Play Early Access для поширення фейкових додатків

Дослідники Bitdefender виявили масове використання програми Early Access у магазині Google Play для просування оманливих додатків. Цей режим призначений для тестування незавершених програм, тому в ньому вимкнено можливість залишати публічні…

Читати далі
  • Вер, Пт, 2026
🔒 Check Point усунула дві критичні уразливості з рейтингом 9.8 у системах перевірки VPN-сертифікатів

Компанія Check Point випустила термінові оновлення безпеки для усунення двох критичних помилок у шлюзах Security Gateway та серверах управління Security Management Server. Обидві вразливості отримали найвищу оцінку небезпеки — 9.8…

Читати далі
  • Вер, Пт, 2026
📱 Банківський троян GigaBud створює робочі профілі Android для обходу перевірок безпеки

Аналітики Group-IB виявили оновлену тактику банківського трояна GigaBud, який інсталює на інфіковані смартфони додатковий додаток Vwork. Цей модуль є модифікованою версією легітимного інструменту Shelter і використовує штатні функції Android для…

Читати далі