Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Operation BlueDash: як фішингові оновлення Teams встановлюють RMM-агенти
Дослідники компанії ZeroBEC розкрили подробиці фішингової кампанії Operation BlueDash, у межах якої зловмисники використовують підроблені сторінки оновлення Microsoft Teams для ...
Сервіс Have I Been Pwned додав до бази витік Suno з мільйонами email
Сервіс Have I Been Pwned додав до своєї бази дані, викрадені під час зламу Suno — популярного ШІ-генератора музики. За ...
Експлуатація CVE-2026-12569 у PTC Windchill для крадіжки PLM-даних
Критична вразливість CVE-2026-12569 у продукті PTC Windchill активно експлуатується в межах кампанії зі крадіжки даних, імовірно пов’язаної з угрупованням Cl0p. ...
RefluXFS: локальне підвищення привілеїв до root у XFS (CVE-2026-64600)
22 липня розкрита вразливість CVE-2026-64600 (RefluXFS) в ядрі Linux: умова гонки в підсистемі XFS reflink дає змогу непривілейованому локальному користувачу ...
Кампанія SourTrade: збір шкідливого виконуваного файлу Windows у браузері
Дослідники з Confiant розкрили деталі кампанії зловмисної реклами під назвою SourTrade, у якій браузер жертви самостійно збирає кінцевий виконуваний файл ...
Критична RCE у Fastjson 1.x (CVE-2026-16723) та способи захисту
Критична вразливість віддаленого виконання коду CVE-2026-16723 у бібліотеці Alibaba Fastjson 1.x (версії 1.2.68–1.2.83) дає змогу зловмиснику виконати довільний код через ...
BlueNoroff використовує платформу ClickFix для цільових атак на Zoom і Teams
Дослідники компанії JUMPSEC розкрили деталі активної фішингової платформи, яка, за їхніми даними, пов’язана з північнокорейським угрупованням BlueNoroff. Платформа імітує відеоконференції ...
Як AgentForger дозволяв створювати прихованих ІІ-агентів у ChatGPT Workspace
Дослідники із Zenity Labs розкрили вразливість класу CSRF в інструменті OpenAI ChatGPT Agent Builder, яка отримала кодову назву AgentForger. За ...
Як SVG-файли відкрили критичні RCE-вразливості в Bing Images
Microsoft присвоїла дві критичні CVE — CVE-2026-32194 і CVE-2026-32191 — вразливостям в інфраструктурі обробки зображень Bing, кожній з оцінкою CVSS ...
Ланцюжок wp2shell: експлуатація CVE-2026-63030 та CVE-2026-60137 у WordPress
Дві критичні вразливості в WordPress — CVE-2026-63030 і CVE-2026-60137 — активно експлуатуються зловмисниками в зв’язці, що отримала кодову назву wp2shell. ...