Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як JSCeal у V8-байткоді атакує криптокористувачів через браузери
Дослідники Check Point Research опублікували детальний технічний розбір JSCeal — шкідливого ПЗ, скомпільованого в байткод рушія V8 і поширюваного через ...
Найбільше оновлення безпеки Microsoft: аналіз вересневого Patch Tuesday 2026
8 вересня 2026 року Microsoft випустила найбільше в історії оновлення безпеки Patch Tuesday, усунувши близько 970 вразливостей у своїх продуктах. ...
Експлуатація нульового дня у N-able N-central: три вразливості CVE
Платформа віддаленого моніторингу та управління N-able N-central, яку широко використовують провайдери керованих послуг (MSP) та ІТ-відділи, містить критичну вразливість CVE-2026-86218 ...
Кампанія PREY-0058 проти Microsoft 365: vishing, AitM і викрадення даних
Дослідники Arctic Wolf викрили масштабну кампанію з викрадення даних та вимагання, спрямовану проти користувачів Microsoft 365 та інших хмарних SaaS-платформ. ...
Червоподібні атаки через вразливість клієнта ScreenConnect CVE-2026-84869
Критична вразливість CVE-2026-84869 (CVSS 9.9) у клієнтських компонентах ConnectWise ScreenConnect активно експлуатується для червоподібного поширення шкідливих VBScript-ланцюжків. За даними дослідження ...
Як масова фішинг-кампанія з Unicode Tags обходить поштовий захист
Microsoft зафіксувала масштабну фішингову кампанію, у якій зловмисники вставляють невидимі символи з блоку Unicode Tags (U+E0000–U+E007F) усередину фінансових термінів у ...
CVE-2026-6471 у PostgreSQL: що змінює оновлення безпеки
PostgreSQL випустив оновлення безпеки, що усувають вразливість CVE-2026-6471 (CVSS 7.2) у механізмі логічного декодування. Дефект дає змогу обліковому запису бази ...
Активна експлуатація вразливостей MikroTik RouterOS: попередження CERT Polska
CERT Polska опублікувала попередження про активну експлуатацію вразливостей у MikroTik RouterOS, які дають змогу зловмисникам отримати повний адміністративний контроль над ...
Масштабне оновлення Chrome 153 усуває 230 вразливостей, зокрема 5 критичних у WebGL і Cast
8 вересня 2026 року Google випустила стабільну версію Chrome 153 (153.0.8010.36 для Linux, 153.0.8010.36/.37 для Windows і Mac) з виправленням ...
Активна експлуатація ланцюжка вразливостей PaperCut MF/NG
Дві нещодавно розкриті вразливості в PaperCut MF/NG — CVE-2026-81578 (обхід автентифікації, CVSS v4.0: 8.8) і CVE-2026-82078 (віддалене виконання коду, CVSS ...