Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як CVE-2026-19478 дає змогу видаляти публічні проєкти GitLab
У GitLab Community Edition і Enterprise Edition виявлено критичну вразливість CVE-2026-19478 з оцінкою CVSS 9.4, що дозволяє неавтентифікованому зловмиснику модифікувати ...
Як вразливість CVE-2026-69836 впливає на безпеку Microsoft Entra ID
Microsoft розкрила CVE-2026-69836 — вразливість віддаленого виконання коду в Microsoft Entra ID (раніше Azure Active Directory) з максимальною оцінкою CVSS ...
Чотири нові критичні вразливості в KEV: macOS, vCenter, IKE, SharePoint
CISA 18 серпня 2026 року додало чотири критичні вразливості до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши їхню активну експлуатацію. Уразливості ...
CVE-2025-62593 у Ray: віддалене виконання коду через DNS rebinding
CISA 17 серпня 2026 року додала вразливість CVE-2025-62593 (CVSS 9.4) до каталогу Known Exploited Vulnerabilities, підтвердивши факт активної експлуатації. Вразливість ...
CVE-2026-19478 у GitLab: віддалене видалення публічних проєктів без входу
GitLab випустив позапланове оновлення безпеки для усунення критичної вразливості CVE-2026-19478 з оцінкою CVSS 9.4, яка за певних умов дозволяє неавтентифікованому ...
Як уразливий workflow у репозиторії Snowflake відкрив доступ до Jira
Дослідники компанії Wiz виявили вразливість типу workflow injection у публічному репозиторії snowflakedb/snowflake-connector-net на GitHub, яка дозволяла зловмиснику виконати довільні команди ...
Нова критична вразливість SQL injection у GeoServer (PostGIS 12+)
У GeoServer виявлено критичну вразливість типу SQL injection з оцінкою CVSS 9.8, яка за певних конфігурацій може призвести до віддаленого ...
Як працюють сповіщення Apple про атаки mercenary spyware
Apple надіслала нову партію сповіщень користувачам, яких компанія підозрює в тому, що вони стали цілями атак із використанням комерційного шпигунського ...
Як атакують критичну вразливість CVE-2026-59310 у VMware vCenter
Критична вразливість обходу каталогів CVE-2026-59310 (CVSS 9.8) у Broadcom VMware vCenter Server активно експлуатується в межах масштабної кампанії, яка, за ...
Як виправити критичну вразливість CVE-2026-58231 у SAP Commerce Cloud
У SAP Commerce Cloud виявлено критичну вразливість CVE-2026-58231 із максимальною оцінкою CVSS 10.0, яка дає змогу неавтентифікованому зловмиснику виконати довільний ...