• Тра, Сб, 2026
🔒 Ubiquiti випустила термінові патчі для трьох критичних уразливостей у UniFi OS

Компанія Ubiquiti випустила екстрені оновлення безпеки для усунення трьох небезпечних уразливостей максимального рівня загрози у своїй операційній системі UniFi OS. Ця система керує мережевою інфраструктурою, відеоспостереженням та розумними пристроями корпоративного…

Читати далі
  • Тра, Пт, 2026
🐧CVE-2026-46333: вразливість ядра Linux дозволяє викрасти SSH-ключі та паролі без прав адміністратора

Команда дослідників загроз Qualys опублікувала повний аналіз вразливості CVE-2026-46333 – логічної помилки у функції ядра Linux, яка дозволяє непривілейованому локальному користувачеві розкривати секретні файли та виконувати довільні команди від імені суперкористувача…

Читати далі
  • Тра, Пт, 2026
📋 CISA впроваджує нову онлайн-форму для оперативного звітування про експлуатацію вразливостей

Агентство з кібербезпеки та захисту інфраструктури США оголосило про офіційний запуск спеціалізованої інтерактивної веб-форми, призначеної для збору номінацій до каталогу відомих експлуатованих вразливостей. Цей крок спрямований на залучення незалежних дослідників…

Читати далі
  • Тра, Пт, 2026
📦 GitHub пов’язав масштабний витік внутрішнього коду із впровадженням шкідливого розширення

Керівництво сервісу GitHub оприлюднило технічні деталі інциденту безпеки, який призвів до несанкціонованого доступу зловмисників до 3800 внутрішніх сховищ вихідного коду компанії. Згідно з офіційною заявою директора з інформаційної безпеки, компрометація…

Читати далі
  • Тра, Пт, 2026
🛡 Міжнародна поліцейська операція ліквідувала кримінальний сервіс «First VPN»

Міжнародна група правоохоронних органів за підтримки Європолу офіційно оголосила про успішне закриття інфраструктури віртуальної приватної мережі під назвою «First VPN». Цей сервіс протягом тривалого часу активно використовувався різними хакерськими угрупованнями…

Читати далі
  • Тра, Чт, 2026
📹 CISA попереджає про небезпечну незадокументовану функцію в камерах спостереження ZKTeco

Агентство з кібербезпеки та інфраструктури США випустило офіційний бюлетень безпеки ICSA-26-139-04, у якому детально описано критичну архітектурну проблему в камерах відеоспостереження відомого китайського виробника ZKTeco. Уразливість отримала офіційний ідентифікатор CVE-2026-8598.…

Читати далі
  • Тра, Чт, 2026
🌐 Європол заблокував масштабну кібермережу пропаганди Корпусу вартових ісламської революції

Європейське поліцейське управління офіційно оголосило про завершення спільної міжнародної операції, в результаті якої було повністю лікдовано скоординовану мережу впливу в інтернеті, що контролювалася Корпусом вартових ісламської революції Ірану. Офіційне рішення…

Читати далі
  • Тра, Чт, 2026
🤖 Критична діра в ОС промислових роботів Universal Robots загрожує заводам

Дацький виробник промислового обладнання Universal Robots офіційно випустив екстрене оновлення безпеки для усунення критичної вразливості в операційній системі PolyScope 5, яка керує коботами – колаборативними роботами на автоматизованих лініях виробництва.…

Читати далі
  • Тра, Чт, 2026
🔥 Критична вразливість у базі даних ChromaDB загрожує штучному інтелекту

У популярній векторній базі даних ChromaDB, яка активно використовується розробниками як інструмент збереження даних для додатків зі штучним інтелектом, виявлено критичну діру в безпеці. Вразливість отримала ідентифікатор CVE-2026-45829 та кодову…

Читати далі
  • Тра, Ср, 2026
🐧 Опубліковано PoC-експлойт для критичної вразливості DirtyDecrypt у ядрі Linux

Дослідники з команд безпеки Zellic та V12 опублікували робочий код експлойту для критичної вразливості в ядрі Linux, яка отримала назву DirtyDecrypt. Вразливість, що відстежується під ідентифікатором CVE-2026-31635, дозволяє локальне підвищення привілеїв в…

Читати далі