Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Drupal випустить оновлення безпеки ядра: що відомо та як підготуватися
Drupal оголосив про запланований випуск оновлення безпеки ядра для всіх підтримуваних гілок, призначений на 20 травня 2026 року у вікні ...
Як зламали GitHub Actions actions-cool: imposter-коміти та витік секретів
Популярні GitHub Actions actions-cool/issues-helper і actions-cool/maintain-one-comment скомпрометовано внаслідок атаки на ланцюг постачання: усі наявні теги в репозиторіях були перенаправлені на ...
Mini Shai-Hulud: як скомпрометували сотні пакетів npm та @antv
Масштабна атака на ланцюг постачання npm зачепила сотні пакетів екосистеми @antv — популярної бібліотеки візуалізації даних — а також низку ...
INTERPOL завершив операцію Ramz проти кіберзлочинності в регіоні MENA
INTERPOL завершив безпрецедентну за масштабом скоординовану операцію проти кіберзлочинності в регіоні Близького Сходу та Північної Африки (MENA). Операція Ramz, проведена ...
Як шкідливі npm-пакети поширюють Shai-Hulud, Phantom Bot та інфостілери
Дослідники з OX Security виявили чотири шкідливі npm-пакети, опубліковані тим самим користувачем, але з принципово різними шкідливими навантаженнями — від ...
Огляд критичних вразливостей травня 2026 у SAP, n8n та Fortinet
У травні 2026 року п’ять великих вендорів — Ivanti, Fortinet, SAP, n8n та Broadcom (VMware) — випустили виправлення для 11 ...
Як fast16 саботував симуляції стиснення урану ще до Stuxnet
За даними дослідників із Symantec і Carbon Black (які входять до Broadcom), шкідливий фреймворк fast16 на базі Lua був спроєктований ...
MiniPlasma: публічний експлойт для підвищення привілеїв SYSTEM у Windows 11
Дослідник з безпеки під псевдонімом Chaotic Eclipse опублікував робочий експлойт MiniPlasma, що дає змогу отримати привілеї рівня SYSTEM на повністю ...
Активна експлуатація CVE-2026-42945 в NGINX і критичних вразливостей openDCIM
Критична вразливість CVE-2026-42945 в NGINX Plus і NGINX Open, що дозволяє спричинити відмову в обслуговуванні або за певних умов виконати ...
CVE-2026-42897: XSS-вразливість у Microsoft Exchange, що вже експлуатується
Microsoft розкрила вразливість CVE-2026-42897 (CVSS 8.1) у локальних версіях Exchange Server, яку вже активно експлуатують зловмисники. Вразливість типу міжсайтового скриптингу ...