Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Віддалене виконання коду у LMCache: ризик для LLM‑кластерів і multi-tenant середовищ
Критична вразливість CVE-2026-105192 в LMCache, який використовується для прискорення серверів великих мовних моделей на кшталт vLLM, дає змогу неавтентифікованому віддаленому ...
CVE-2026-21589 в Atlassian Data Center: оцінка ризиків і невідкладні дії
Критична вразливість CVE-2026-21589 (CVSS 9.3) у продуктах Atlassian Data Center вже цілеспрямовано перевіряється зловмисниками: за даними телеметрії зафіксовано щонайменше 15 ...
Нові Linux-бекдори в мережевих пристроях Кореї та Тайваню
У мережевих і телеком-обладнанні в Південній Кореї та на Тайвані виявлені нові варіанти Linux-бекдорів BPFDoor, Rekoobe і свіжий імплант AVERAT, ...
CVE-2026-21589 в Atlassian Data Center: ризик витоку даних і що робити
CVE-2026-21589 — критична вразливість (CVSS 9.3) у восьми продуктах Atlassian Data Center, яка дозволяє віддаленому неавтентифікованому зловмиснику читати відомі йому ...
Як Android 17 перебудовує модель загроз навколо AccessibilityService
В Android 17 режим Advanced Protection кардинально змінює правила гри: доступ до AccessibilityService отримують лише перевірені застосунки, позначені як Accessibility ...
Gemini 4 Argon для кіберзахисників: посилення оборони та зростання системних ризиків
Google виводить модель штучного інтелекту Gemini 4 Argon до групи «довірених кіберзахисників» через програму Fairwind і готує версію без кіберобмежень, ...
Експлуатація CVE-2026-88771/88772 в Citrix NetScaler: техніка атак і кроки захисту
Дві критичні вразливості в Citrix NetScaler ADC і NetScaler Gateway — CVE-2026-88772 і CVE-2026-88771 (обидві з CVSS 9.5) — уже ...
CVE‑2026‑84411 у MikroTik RouterOS: ризик повного захоплення пристроїв
Агентство CISA попередило про критичну вразливість CVE‑2026‑84411 у MikroTik RouterOS, яка дає змогу віддаленому зловмиснику виконати довільний код із правами ...
CVE-2026-90970 в GitLab AI Gateway: ризик RCE та компрометації JWT-ключів
GitLab AI Gateway отримав критичну вразливість CVE-2026-90970 (CVSS 9.9), яка за певних умов дозволяє автентифікованому користувачу з доступом до Duo ...