Dirty Frag: нова LPE-вразливість, що веде до root у дистрибутивах Linux

Величезний пінгвін з ключем у руці на фоні міського пейзажу.

Dirty Frag — нова, поки що не виправлена вразливість локального підвищення привілеїв у ядрі Linux, яка дає змогу будь-якому локальному користувачеві отримати права root на більшості популярних дистрибутивів (Ubuntu 24.04.4, RHEL 10.1, openSUSE Tumbleweed, CentOS Stream 10, AlmaLinux 10, Fedora 44 тощо), причому стандартний тимчасовий захист від Copy Fail (CVE-2026-31431) не спрацьовує: опубліковано робочий proof-of-concept, … Read more

Binary Transparency для Android: що змінюється для безпеки мобільних оновлень

Захисний щит Android з людьми, які тримають смартфони та дивляться на нього.

Google оголосила про розширення механізму Binary Transparency на екосистему Android, запроваджуючи публічний криптографічний реєстр усіх своїх продукційних застосунків і модулів ОС; це безпосередньо стосується всіх користувачів Android-пристроїв із сервісами Google і розробників, які покладаються на довіру до оновлень, і вимагає від корпоративних команд безпеки переглянути моделі контролю автентичності мобільного ПЗ, спираючись не лише на підпис … Read more

ZiChatBot у PyPI: шкідливі пакети та C2 через Zulip

17935328 6d29 4170 a16a fa70ad9d7932

На Python Package Index (PyPI) виявлено три пакети, які, окрім заявленої функціональності, непомітно доставляють раніше невідоме шкідливе програмне забезпечення ZiChatBot для Windows і Linux, використовуючи публічний чат-сервіс Zulip як інфраструктуру команд і управління; це робить вразливими розробників і будь-які системи, де ці пакети могли бути встановлені в період з 16 по 22 липня 2025 року, … Read more

Як експлуатація CVE-2026-41940 в cPanel/WHM б’є по провайдерах і держсектору

Сцена з командного центру кібербезпеки у футуристичному місті.

Критична вразливість CVE-2026-41940 у cPanel/WHM уже використовується не лише масовими ботнетами та операторами вимогального ПЗ (ransomware), а й у таргетованих атаках проти військових і державних ресурсів у Південно-Східній Азії, а також постачальників керованих та хостингових послуг у кількох країнах; організаціям із зовнішньо доступними панелями cPanel необхідно негайно встановити оновлення та провести ретроспективну перевірку на компрометацію … Read more

Атака ScarCruft на sqgame[.]net: бекдор BirdCall для діаспори

Панорамний вид на місто з річкою, що розділяє КНДР і Росію.

Угруповання ScarCruft, пов’язане з Північною Кореєю, здійснило цільову атаку на ланцюг постачання ігрової платформи sqgame[.]net, популярної серед етнічних корейців у китайському регіоні Яньбянь, підмінивши компоненти для Windows і Android шпигунським бекдором BirdCall; інцидент розширив раніше «настільну» шпигунську платформу до мультиплатформенної (Windows і Android) і створює прямий ризик для північнокорейських перебіжчиків та пов’язаних з ними мереж, … Read more

Як фішингова кампанія AiTM масово викрадає Microsoft‑токени MFA

Екран комп'ютера з інформацією про кібербезпеку та вид на місто.

У середині квітня 2026 року виявлено багатоступеневу фішингову кампанію, націлену більш ніж на 35 000 користувачів у 13 000 організацій, яка використовує правдоподібні листи про порушення кодексу поведінки, легітимні поштові сервіси та схему adversary‑in‑the‑middle (AiTM) для викрадення облікових даних і токенів Microsoft, що дає змогу зловмисникам обходити багатофакторну автентифікацію; найбільші ризики мають організації зі США … Read more

Як нові вразливості MOVEit Automation відкривають шлях до зламу

Замок на металевій скляній шафі з серверами та світлодіодами.

Progress Software випустила оновлення для усунення двох вразливостей у MOVEit Automation, одна з яких — критичний обхід автентифікації CVE-2026-4670 (CVSS 9.8), що дозволяє отримати несанкціонований доступ до системи та адміністративний контроль, а друга — помилка перевірки вхідних даних CVE-2026-5174 (CVSS 7.7), яка веде до підвищення привілеїв. Під ризиком — серверні розгортання рішення для керованого обміну … Read more

Як ШІ змінив кібератаки й ланцюги постачання ПЗ у 2025–2026 роках

2025 рік, графічне представлення кіберзагроз та безпеки програмного забезпечення.

У 2025 році поріг входу в складні кібератаки обвалився: підлітки без технічних навичок за допомогою систем на основі великих мовних моделей здійснили злами на мільйони записів і багатомільйонні вимагання, а середній час від публікації вразливості до появи бойового експлойта скоротився з більш ніж 700 днів у 2020 році до 44 днів у 2025‑му; на цьому … Read more

Як США, Китай і ОАЕ б’ють по скем‑центрах pig butchering

Група затриманих у оранжевих костюмах під наглядом поліції в Дубаї.

Міжнародна операція за участю США, Китаю та ОАЕ призвела до арешту щонайменше 276 людей, закриття дев’яти центрів криптовалютного шахрайства та замороження понад 700 млн доларів у криптоактивах, одночасно виявивши тісний зв’язок схем pig butchering з торгівлею людьми, політично захищеними «скем‑компаундами» у Південно‑Східній Азії та поширенням нового банківського трояна для Android; для бізнесу та приватних інвесторів … Read more

Кампанія SHADOW-EARTH-053: ShadowPad проти урядів Азії та Польщі

Хакер за комп'ютером досліджує глобальні дані з політичними символами.

Дослідники зафіксували нову орієнтовану на Китай шпигунську активність SHADOW-EARTH-053, спрямовану проти урядових і оборонних структур у Південній, Східній та Південно-Східній Азії, а також проти однієї країни НАТО (Польщі), із використанням експлуатації вразливих Microsoft Exchange та IIS і розгортанням бекдора ShadowPad; паралельно інші кластери, GLITTER CARP і SEQUIN CARP, проводять фішингові операції проти журналістів і активістів, … Read more