Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Експлуатація CVE-2026-0257 у PAN-OS веде до атак шифрувальника Qilin
Вразливість обходу автентифікації CVE-2026-0257 (CVSS 7.8) у компонентах порталу та шлюзу Palo Alto Networks PAN-OS, за даними дослідників Arctic Wolf, ...
Як невидимий текст на Android призводить до RCE на хості AI-агента
Група дослідників із Simon Fraser University, Китайського університету Гонконгу, Шаньдунського університету та лабораторії Xingtu (QAX) опублікувала на arXiv роботу, що ...
Як прихований текст на веб-сторінці запускав код в AWS Kiro
Дослідники з Intezer спільно з Kodem Security виявили в агентній IDE AWS Kiro ланцюжок атаки, який давав змогу через прихований ...
Як викритий сервер WebDAV розкрив повний цикл розробки малварі
Дослідники Rapid7 виявили незахищений сервер доставки шкідливого ПЗ, який містив 1 048 файлів — від шаблонів фішингових приманок і тестів ...
Як HollowGraph використовує календар Microsoft 365 для прихованого керування
Дослідники Group-IB виявили шпигунський імплант HollowGraph, який використовує календар скомпрометованого облікового запису Microsoft 365 як двосторонній канал керування. Команди оператора ...
Як Daxin і Stupig роками залишались прихованими в мережах виробників
Команди Symantec і Carbon Black Threat Hunter Team виявили активний екземпляр руткіта Daxin на скомпрометованому хості тайванської дочірньої компанії транснаціонального ...
Як Grok Build від xAI відправляв повні Git-репозиторії в хмару
CLI-інструмент Grok Build від xAI, призначений для допомоги у написанні коду, за даними дослідника, завантажував у хмарне сховище xAI не ...
Як уразливі shim-завантажувачі дозволяють обійти Secure Boot на сучасних системах
Дослідники компанії ESET виявили 11 застарілих UEFI-завантажувачів (так званих shim), підписаних Microsoft, які й досі вважаються довіреними на більшості UEFI-систем ...
CVE-2026-58644 у SharePoint: експлуатація та поради CISA
16 липня 2026 року Агентство з кібербезпеки та безпеки інфраструктури США (CISA) внесло вразливість CVE-2026-58644 у Microsoft SharePoint Server до ...
Як ClickLock Stealer блокує macOS та вибиває системний пароль
Дослідники Group-IB виявили новий macOS-інфостілер ClickLock Stealer, який використовує принципово інший підхід до отримання системного пароля: якщо жертва відмовляється ввести ...