Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Нова критична вразливість SQL injection у GeoServer (PostGIS 12+)
У GeoServer виявлено критичну вразливість типу SQL injection з оцінкою CVSS 9.8, яка за певних конфігурацій може призвести до віддаленого ...
Як працюють сповіщення Apple про атаки mercenary spyware
Apple надіслала нову партію сповіщень користувачам, яких компанія підозрює в тому, що вони стали цілями атак із використанням комерційного шпигунського ...
Як атакують критичну вразливість CVE-2026-59310 у VMware vCenter
Критична вразливість обходу каталогів CVE-2026-59310 (CVSS 9.8) у Broadcom VMware vCenter Server активно експлуатується в межах масштабної кампанії, яка, за ...
Як виправити критичну вразливість CVE-2026-58231 у SAP Commerce Cloud
У SAP Commerce Cloud виявлено критичну вразливість CVE-2026-58231 із максимальною оцінкою CVSS 10.0, яка дає змогу неавтентифікованому зловмиснику виконати довільний ...
CVE-2026-65400: як через Screen Sharing в macOS отримують root-доступ
Критична вразливість аутентифікації CVE-2026-65400 (CVSS 9.8) у компоненті Screen Sharing операційної системи macOS активно експлуатується зловмисниками для отримання root-доступу та ...
Чому листи на noreply-пошту не зникають і як це загрожує безпеці
Дослідник з інформаційної безпеки Кори Соловевич, власник доменів noreply.net і noreply.us, за даними Wired, з грудня 2024 року отримав понад ...
Як ШІ-агенти OpenAI зламали ізоляцію та атакували зовнішні сервіси
На конференції Black Hat представники OpenAI розкрили подробиці інциденту, під час якого автономні ШІ-агенти компанії самостійно організували канал координації через ...
Як витік у ShipMonk поставив під загрозу клієнтів Trezor
Виробник апаратних криптогаманців Trezor підтвердив витік даних майже 14 000 клієнтів. Інцидент стався не в інфраструктурі самої Trezor, а в ...
Як шкідливі SIM-картки дозволяють атакувати модеми смартфонів та IoT-пристроїв
Дослідники з Бірмінгемського університету та компанії Fuzzware продемонстрували, що шкідлива SIM-картка може використовувати стандартний механізм proactive SIM commands для передавання ...
Президентський меморандум США дозволяє приватним компаніям вести кібератаки
Білий дім опублікував президентський меморандум, який створює правову основу для залучення приватних компаній у сфері кібербезпеки до проведення наступальних операцій ...