Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Критичні вразливості у Veeam VSPC, Terraform MCP Server та Django
HashiCorp, Veeam і Django Software Foundation на початку серпня 2026 року випустили виправлення для 11 вразливостей, три з яких мають ...
Активна експлуатація CVE-2026-63077 у JetBrains TeamCity: рекомендації CISA
CISA 5 серпня 2026 року додала вразливість CVE-2026-63077 до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши її активну експлуатацію. Вразливість зачіпає ...
Автономна ШІ-кампанія та нові KEV-вразливості в Langflow, Tomcat і N-central
CISA додала до каталогу Known Exploited Vulnerabilities (KEV) три вразливості з підтвердженою активною експлуатацією: критичну RCE в Langflow (CVE-2026-9198, CVSS ...
Експлуатація вразливостей N-able N-central: що відомо та як реагувати
Компанія N-able підтвердила активну експлуатацію критичних вразливостей обходу автентифікації в платформі N-central — системі віддаленого моніторингу та керування (RMM), яку ...
Атака через [email protected]: компрометація екосистеми npm
4 серпня 2026 року в екосистемі npm зафіксовано масштабну атаку на ланцюг постачання: шкідливий код, уперше виявлений у [email protected], поширився ...
Експлуатація CVE-2026-18577 в N-able N-central та рекомендації
CVE-2026-18577 — вразливість обходу автентифікації в платформі віддаленого моніторингу N-able N-central (CVSS 8.2) — внесена CISA до каталогу Known Exploited ...
Атака через npm: шкідливі пакети, що імітують приватні модулі Alibaba
Дослідники компанії Socket виявили 18 шкідливих npm пакетів, націлених на розробників, які використовують інструменти екосистеми Alibaba Group. Пакети імітують приватні ...
Дослідження Unit 42: як Pass-ta-key дозволяє обходити passkey у Chrome
Дослідники Palo Alto Networks Unit 42 опублікували дослідження трьох постексплуатаційних технік, які дають змогу шкідливому ПЗ, що працює з правами ...
Помилка генерації сид-фраз у Coldcard: аналіз вразливості
Дослідники Block розкрили критичну помилку в прошивці апаратних гаманців Coldcard канадської компанії Coinkite: починаючи з березня 2021 року, генерація сид-фраз ...
Zero-day вразливість CVE-2026-20316 у Cisco Secure FMC та ланцюжок атак
29 липня 2026 року Агентство з кібербезпеки та захисту інфраструктури США (CISA) внесло вразливість CVE-2026-20316 до каталогу відомих експлуатованих вразливостей ...