• Кві, Ср, 2026
🛠 Microsoft Patch Tuesday: виправлено 167 дефектів, включаючи 2 вразливості нульового дня

Корпорація Microsoft випустила планове оновлення безпеки за квітень 2026 року, яке усуває 167 дефектів у програмних продуктах компанії. Серед виявлених проблем вісім класифіковані як «критичні», переважно це стосується можливості віддаленого…

Читати далі
  • Кві, Вт, 2026
🧠 Дослідники виявили метод обходу захисту пам’яті в процесорах архітектури RISC-V

Група дослідників з безпеки опублікувала звіт про нову атаку через сторонні канали під назвою «PhantomCache», що вражає сучасні процесори на архітектурі RISC-V. Вразливість криється в особливостях реалізації механізму прогнозування розгалужень…

Читати далі
  • Кві, Вт, 2026
⚡️ Новий інфостілер Storm використовує серверне дешифрування для крадіжки сесій

Дослідники безпеки виявили нове шкідливе програмне забезпечення під назвою «Storm», яке радикально змінює підхід до викрадення даних з браузерів. На відміну від традиційних інфостілерів, які намагаються дешифрувати паролі та куки…

Читати далі
  • Кві, Вт, 2026
🍎 OpenAI відкликала сертифікат додатка для macOS через атаку на ланцюг постачання

Компанія OpenAI провела екстрену ротацію сертифікатів підпису коду для свого застосунку на macOS після виявлення компрометації робочого процесу GitHub Actions. Інцидент стався через атаку на ланцюг постачання, в ході якої…

Читати далі
  • Кві, Вт, 2026
🏨 Витік даних у Booking.com через несанкціонований доступ до систем

Компанія Booking.com офіційно підтвердила факт кіберінциденту, що призвів до несанкціонованого доступу до персональних даних клієнтів. Зловмисники отримали доступ до інформації, пов’язаної з бронюваннями, серед якої імена, адреси електронної пошти, номери…

Читати далі
  • Кві, Пн, 2026
🕸 FBI та індонезійська поліція ліквідували глобальний фішинговий ринок W3LLSTORE

ФБР та Національна поліція Індонезії знищили глобальну фішингову операцію, пов’язану зі збитками понад 20 мільйонів доларів. Операція будувалася навколо інструменту під назвою «W3LL phishing kit» — готового набору для кіберзлочинців,…

Читати далі
  • Кві, Пн, 2026
🔴 Adobe Acrobat Reader: критична вразливість CVE-2026-34621 вже використовується

Adobe випустила екстрене оновлення для усунення критичної вразливості в Acrobat Reader, яку вже активно використовують зловмисники. Вразливість отримала ідентифікатор CVE-2026-34621 та оцінку CVSS 8.6 з 10.0. Успішна експлуатація дозволяє атакуючому…

Читати далі
  • Кві, Нд, 2026
🛡 Звіт ESET: Хакери використовують нові методи вимкнення систем захисту (EDR)

Дослідники компанії ESET опублікували звіт про еволюцію технік вимкнення систем виявлення та реагування на кінцевих точках – EDR. Згідно з даними за останні 24 години, зловмисники почали масово відходити від…

Читати далі
  • Кві, Нд, 2026
📹 Критична вразливість CVE-2026-1670 у камерах відеоспостереження Honeywell

Агентство з кібербезпеки та безпеки інфраструктури США видало термінове попередження щодо критичної вразливості CVE-2026-1670 у декількох моделях камер Honeywell CCTV. Помилка отримала оцінку 9.8 за шкалою CVSS, що класифікує її…

Читати далі
  • Кві, Нд, 2026
🛡 Google запустила захист DBSC у Chrome 146: вкрадені cookies більше не дозволять зламати акаунт

Google офіційно зробила технологію Device Bound Session Credentials загальнодоступною для всіх користувачів Chrome на Windows. Публічний запуск наразі обмежений версією Chrome 146 для Windows, із запланованим розширенням підтримки для macOS…

Читати далі