• Кві, Чт, 2026
⚙️ Критичні вразливості в PHP Composer дозволяють виконати довільні команди через репозиторій

Дослідники розкрили дві вразливості високого ступеня небезпеки в Composer — основному менеджері пакетів для PHP. Обидві стосуються ін’єкції команд через драйвер для системи контролю версій Perforce VCS. CVE-2026-40176 з оцінкою…

Читати далі
  • Кві, Чт, 2026
📱 Новий Android-троян Mirax перетворює смартфони на проксі-сервери через рекламу в Meta

Дослідники виявили новий Android-троян дистанційного доступу під назвою Mirax, активні кампанії якого вже охопили понад 220 000 акаунтів у Facebook, Instagram, Messenger і Threads — переважно серед іспаномовних користувачів Європи.…

Читати далі
  • Кві, Чт, 2026
🏦 Група DragonForce здійснила серію зламів будівельних та логістичних компаній

Угруповання DragonForce додало до свого списку жертв понад п’ять нових компаній за останні 24 години, серед яких Breslin Builders та D-Troy Logistics. Зловмисники використовують тактику подвійного здирництва: шифрування файлів у…

Читати далі
  • Кві, Чт, 2026
🌊 Кібератака на гідравлічні системи Венеції: загроза штучної повені

Група хакерів заявила про успішне проникнення в мережу управління гідравлічними помпами San Marco у Венеції. Зловмисники отримали доступ до промислових систем управління, які регулюють рівень води в історичних частинах міста.…

Читати далі
  • Кві, Ср, 2026
🧬 Хакерська війна: угруповання 0APT шантажує конкуруючу банду Krybit

Нове угруповання вимагачів 0APT, яке з’явилося на початку 2026 року, висунуло ультиматум іншій хакерській групі — Krybit. Зловмисники опублікували зразок даних, які, за їхніми словами, були викрадені безпосередньо з інфраструктури…

Читати далі
  • Кві, Ср, 2026
🔒 Фейковий додаток Ledger Live викрав $9.5 млн через Apple App Store

У магазині додатків Apple App Store для macOS було виявлено шкідливу програму, що імітувала офіційний клієнт для апаратних криптогаманців Ledger Live. Протягом декількох днів у квітні цей додаток встиг скомпрометувати…

Читати далі
  • Кві, Ср, 2026
🏥 Витік даних Basic-Fit: скомпрометовано інформацію 1 мільйона користувачів

Найбільша в Європі мережа фітнес-клубів Basic-Fit офіційно повідомила про інцидент безпеки, в результаті якого стався витік персональних даних близько 1 мільйона її членів. Несанкціонований доступ було зафіксовано в системі реєстрації…

Читати далі
  • Кві, Ср, 2026
🛠 Microsoft Patch Tuesday: виправлено 167 дефектів, включаючи 2 вразливості нульового дня

Корпорація Microsoft випустила планове оновлення безпеки за квітень 2026 року, яке усуває 167 дефектів у програмних продуктах компанії. Серед виявлених проблем вісім класифіковані як «критичні», переважно це стосується можливості віддаленого…

Читати далі
  • Кві, Вт, 2026
🧠 Дослідники виявили метод обходу захисту пам’яті в процесорах архітектури RISC-V

Група дослідників з безпеки опублікувала звіт про нову атаку через сторонні канали під назвою «PhantomCache», що вражає сучасні процесори на архітектурі RISC-V. Вразливість криється в особливостях реалізації механізму прогнозування розгалужень…

Читати далі
  • Кві, Вт, 2026
⚡️ Новий інфостілер Storm використовує серверне дешифрування для крадіжки сесій

Дослідники безпеки виявили нове шкідливе програмне забезпечення під назвою «Storm», яке радикально змінює підхід до викрадення даних з браузерів. На відміну від традиційних інфостілерів, які намагаються дешифрувати паролі та куки…

Читати далі