Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
VerdantBamboo: шпигунська кампанія через MSP, pfSense і NAS
Дослідники Volexity оприлюднили звіт про кампанію кібершпигунства, в ході якої угруповання, імовірно пов’язане з Китаєм і відстежуване як VerdantBamboo, скомпрометувало ...
Двогодинна затримка автооновлень розширень у VS Code
Починаючи з версії VS Code 1.123, Microsoft запроваджує двогодинну затримку автоматичного оновлення розширень — простий, але дієвий механізм захисту від ...
CISA попереджає про DoS-вразливість у SolarWinds Serv-U (CVE-2026-28318)
5 червня 2026 року CISA додала вразливість CVE-2026-28318 (CVSS 7.5) до каталогу Known Exploited Vulnerabilities, підтвердивши факт активної експлуатації. Вразливість ...
Черв Miasma скомпрометував десятки GitHub‑репозиторіїв Microsoft
Самовідтворювана атака на ланцюг постачання Miasma зачепила репозиторії Microsoft на GitHub — за даними дослідників, скомпрометовано 73 репозиторії в чотирьох ...
CVE-2026-20245 у Cisco Catalyst SD-WAN Manager: ланцюжок до root-доступу
Cisco підтвердила активну експлуатацію вразливості CVE-2026-20245 (CVSS 7.8) у Cisco Catalyst SD-WAN Manager, що дає змогу автентифікованому локальному зловмиснику виконувати ...
Шпигунське ПЗ Asin для Android: атаки на арабомовних журналістів
Дослідники словацької компанії ESET зафіксували нове сімейство шпигунського ПЗ для Android під кодовою назвою Asin, націлене на арабомовних користувачів. Шкідник ...
ReliaQuest виявила OP-512 — шпигунський фреймворк проти IIS
Компанія ReliaQuest розкрила раніше невідомий кластер загроз під позначенням OP-512, націлений на сервери Microsoft Internet Information Services (IIS). Групування застосовує ...
Експлуатація CVE-2026-3300 в Everest Forms Pro та нові скімінг-кампанії
Критична вразливість віддаленого виконання коду CVE-2026-3300 (CVSS 9.8) у плагіні Everest Forms Pro для WordPress активно експлуатується зловмисниками для повної ...
Як PCPJack перетворила 230 хмарних серверів на мережу SMTP-проксі
Угруповання PCPJack, за даними дослідників компанії Hunt.io, скомпрометувало близько 230 хмарних серверів на платформах Amazon Web Services, Google Cloud і ...
Як SSRF-вразливість у Cisco Unified CM відкриває root-доступ
Cisco випустила виправлення для критичної вразливості CVE-2026-20230 у Cisco Unified Communications Manager (Unified CM) та його Session Management Edition. Вразливість ...