• Тра, Пн, 2026
🔑 Злам GitHub-токенів Grafana та спроба здирництва

Популярна платформа для моніторингу даних Grafana офіційно підтвердила факт кібератаки, внаслідок якої сторонні особи отримали доступ до її внутрішнього середовища розробки на сервісі GitHub. Інцидент стався через компрометацію службового токена.…

Читати далі
  • Тра, Нд, 2026
🔐 Браузер Microsoft Edge перестане завантажувати збережені паролі у відкриту пам’ять при запуску

Компанія Microsoft офіційно оголосила про кардинальну зміну в архітектурі безпеки веб-браузера Edge, що стосується обробки збережених паролів користувачів. Раніше інженери заявляли, що завантаження автентифікаційних даних у системну пам’ять процесу у…

Читати далі
  • Тра, Нд, 2026
🐧 Linux «Fragnesia» CVE-2026-46300: третя критична вразливість ядра за два тижні дозволяє отримати root без перегонів стану

Нова вразливість у ядрі Linux, відома як Fragnesia і відслідковувана під ідентифікатором CVE-2026-46300, знаходиться в підсистемі XFRM ESP-in-TCP і дозволяє непривілейованому локальному зловмиснику отримати права суперкористувача, записуючи довільні байти до…

Читати далі
  • Тра, Нд, 2026
📦 Пакет node-ipc в офіційному репозиторії npm заразили шкідливим кодом для крадіжки паролів

У популярному сховищі інструментів розробника npm зафіксовано нову атаку на ланцюжок поставок програмного забезпечення. Зловмисники отримали несанкціонований доступ до облікового запису супроводжувача відомого пакета node-ipc, який використовується для міжпроцесової взаємодії…

Читати далі
  • Тра, Нд, 2026
🛍 Хакери впроваджують шкідливий код у плагін Funnel Builder для крадіжки банківських карток

Нідерландська компанія Sansec, що спеціалізується на безпеці електронної комерції, виявила активну хакерську кампанію, спрямовану на плагін Funnel Builder для платформи WordPress. Зловмисники експлуатують критичну вразливість, яка дозволяє їм без авторизації…

Читати далі
  • Тра, Сб, 2026
🗄 Російське угруповання Turla модернізувало шкідливу програму Kazuar у піринговий ботнет

Державне кібершпигунське угруповання Turla, яке західні спецслужби та Агентство з кібербезпеки і захисту інфраструктури США пов’язують із Центром 16 ФСБ РФ, завершило модернізацію свого флагманського бекдору Kazuar. Оновлена версія програми…

Читати далі
  • Тра, Сб, 2026
📦 Витоки ланцюжка постачання через шкідливе ПЗ Mini Shai-Hulud зачепили пристрої OpenAI

Кампанія з кібершпигунства, заснована на компрометації відкритих сховищ програмного забезпечення, призвела до зараження корпоративних комп’ютерів співробітників компанії OpenAI. Шкідливий код був інтегрований у популярні пакети автоматизації веб-розробки TanStack, що розміщувалися…

Читати далі
  • Тра, Сб, 2026
🌐 Хакерські атаки на змаганнях Pwn2Own Berlin 2026: зафіксовано злам Windows 11 та Red Hat Linux

Під час другого дня міжнародного хакерського конкурсу Pwn2Own Berlin 2026, що проходить у рамках конференції OffensiveCon, учасники продемонстрували успішне компрометування повністю оновлених корпоративних операційних систем та сервісів. Загальна сума виплат…

Читати далі
  • Тра, Сб, 2026
📧 Виявлено активну експлуатацію zero-day вразливості у Microsoft Exchange Server

Корпорація Microsoft оприлюднила офіційне попередження про виявлення та активну експлуатацію вразливості нульового дня у локальних версіях поштових серверів Exchange Server. Проблема безпеки отримала ідентифікатор CVE-2026-42897. Вона класифікується як критичний недолік…

Читати далі
  • Тра, Пт, 2026
⚡️ Виявлено «Nginx Rift»: вразливість, що ховалася в коді 18 років

Група дослідників безпеки Depthfirst оприлюднила деталі критичної вразливості у популярному вебсервері Nginx Plus та версії Open Source. Помилка, названа Nginx Rift (CVE-2026-42945), має оцінку 9.2 за CVSS v4. Це переповнення буфера, яке…

Читати далі