Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
VECT 2.0: нове RaaS-сімейство, яке маскується під ransomware, але поводиться як вайпер
Сімейство VECT 2.0, яке активно просувається в даркнеті як сучасне ransomware-as-a-service (RaaS), виявилося значно небезпечнішим, ніж класичне вимогальне ПЗ. Через ...
Критична уразливість Gemini CLI та AI‑IDE Cursor: новий вектор атак на CI/CD і розробників
AI‑інструменти для розробки та CI/CD усе активніше інтегруються в життєвий цикл ПЗ, але паралельно перетворюються на привабливу ціль для атак. ...
Copy Fail (CVE-2026-31431): нова уразливість ядра Linux з підвищенням привілеїв до root
Дослідники з Xint.io та Theori оприлюднили технічні деталі нової критичної уразливості ядра Linux, що отримала назву Copy Fail та ідентифікатор ...
Supply chain-атака на Checkmarx: що сталося та як захистити ланцюг постачання ПЗ
Інцидент із ізраїльською компанією Checkmarx, відомою рішеннями у сфері безпеки додатків та DevSecOps, показово демонструє, наскільки вразливою може бути ланцюг ...
CVE-2026-42208 в LiteLLM: як одна SQL-інʼєкція відкрила доступ до ключів LLM‑провайдерів
Критична уразливість CVE-2026-42208 у популярному open source AI‑шлюзі LiteLLM уже використовується в реальних атаках. Менш ніж за півтори доби після ...
Критична уразливість в cPanel: що відомо, як реагують провайдери і що робити адміністраторам
Одна з найпоширеніших у світі панелей керування хостингом cPanel отримала критичне оновлення безпеки, яке усуває серйозну уразливість в механізмах аутентифікації. ...
Уразливість Agent ID Administrator у Microsoft Entra ID: як одна роль відкрила шлях до захоплення service principal
У хмарній екосистемі Microsoft Entra ID виявлено критичну уразливість, пов’язану з новою привілейованою роллю Agent ID Administrator. Помилка в її ...
Екстрадиція підозрюваного учасника Silk Typhoon до США: що це означає для кібербезпеки
Китайського громадянина Сюй Цзевея (Xu Zewei), якого влада США вважає причетним до державної хакерської групи Silk Typhoon, екстрадували до Сполучених ...
CVE-2026-25874: критична уразливість у платформі LeRobot від Hugging Face ставить під ризик ІІ‑робототехніку
У відкритій робототехнічній платформі LeRobot від Hugging Face, яка вже зібрала майже 24 000 зірок на GitHub і активно використовується ...
Критична уразливість iOS у Notification Services: як «видалені» сповіщення залишалися на iPhone
Apple випустила позапланове оновлення безпеки для iOS та iPadOS, яке закриває критичну помилку в механізмі Notification Services. Через цю уразливість ...