• Бер, Сб, 2026
🔒 Google випустила термінове оновлення Chrome для двох вразливостей нульового дня

Google випустила екстрене оновлення Chrome до версії 146.0.7680.75/76, яке закриває дві високосерйозні вразливості, вже використані в реальних атаках. Перша вразливість CVE-2026-3909 — це помилка виходу за межі пам’яті в бібліотеці…

Читати далі
  • Бер, Пт, 2026
🌐 Google виявив фішингову кампанію з використанням фейкових Gemini-сторінок

Google Threat Analysis Group оприлюднила звіт про фішингову кампанію, де зловмисники створюють фейкові сайти Gemini для крадіжки облікових даних Google Workspace та Gmail. Сайти імітують офіційний інтерфейс Gemini, пропонують “розширені…

Читати далі
  • Бер, Пт, 2026
🚨 Нова хвиля ransomware Medusa атакує європейські лікарні через вразливість у Veeam

Кілька європейських лікарень повідомили про атаки Medusa ransomware, які використовують невиправлену вразливість CVE-2025-12345 в Veeam Backup & Replication. Група Medusa шифрує дані, вимагає викуп і погрожує витоком медичних записів. Вразливість…

Читати далі
  • Бер, Пт, 2026
🕵️‍♂️ Китайське угруповання APT41 експлуатує вразливість у VMware ESXi для крадіжки даних

CISA та FBI опублікували спільне попередження про активну експлуатацію CVE-2025-22224 угрупованням APT41. Атаки почалися в січні 2026, зловмисники отримують root-доступ до віртуальних хостів, встановлюють бекдори та крадуть конфігурації, бази даних…

Читати далі
  • Бер, Пт, 2026
🔒 Microsoft випустила позачергове оновлення для критичної RCE-вразливості в Windows

Вчора Microsoft випустила out-of-band оновлення для критичної вразливості CVE-2026-21492 (CVSS 9.8) — віддалене виконання коду в Windows Remote Desktop Services через неправильну обробку запитів. Вразливість дозволяє неавтентифікованому атакуючому виконувати код…

Читати далі
  • Бер, Чт, 2026
🦠 П’ять шкідливих Rust-пакетів на crates io крадуть секрети з .env-файлів

Дослідники Socket та The Hacker News виявили п’ять шкідливих Rust-пакетів на crates io: chrono_anchor, dnp3times, time_calibrator, time_calibrators та time-sync. Опубліковані наприкінці лютого – початку березня 2026, вони маскувалися під утиліти…

Читати далі
  • Бер, Чт, 2026
🔓 Критичні вразливості в n8n: віддалене виконання коду та витік облікових даних

Дослідники Pillar Security оприлюднили дві виправлені критичні вразливості в платформі автоматизації робочих процесів n8n: CVE-2026-27577 (CVSS 9.4) — обхід пісочниці виразів з RCE, та CVE-2026-27493 (CVSS 9.5) — неавтентифікована оцінка…

Читати далі
  • Бер, Чт, 2026
🛡 Сенат США підтвердив призначення генерала Джошуа Радда на чолі NSA та US Cyber Command

Сенат США підтвердив призначення генерал-лейтенанта армії Джошуа Радда на посади директора NSA та керівника US Cyber Command. Посада була вакантною майже рік після звільнення попереднього керівника генерала Тімоті Го в…

Читати далі
  • Бер, Чт, 2026
🔥 Іранська група Handala атакувала медтех-гіганта Stryker, спричинивши глобальне відключення мереж

Медична технологічна компанія Stryker підтвердила, що зазнала кібератаки, яка спричинила глобальне порушення мереж на базі Microsoft. Компанія заявила: «Ми не маємо ознак ransomware чи malware, і вважаємо інцидент локалізованим», але…

Читати далі
  • Бер, Ср, 2026
🚨 CISA додала вразливості SolarWinds, Ivanti та Workspace One до каталогу активно експлуатованих

CISA оновила Known Exploited Vulnerabilities каталог, додавши три вразливості: в SolarWinds Web Help Desk, Ivanti та Workspace One. Вони активно експлуатуються в реальних атаках. Федеральні агентства США мусять виправити SolarWinds…

Читати далі