Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Вразливість перевірки сертифікатів у FortiOS і FortiProxy дає змогу перехоплювати трафік ZTNA-порталу
Fortinet опублікувала бюлетень безпеки FG-IR-26-174, який описує вразливість некоректної валідації сертифікатів (CWE-295) в безагентному ZTNA-порталі FortiOS і FortiProxy. Вразливість оцінена ...
CERT/CC попереджає про SSRF-вразливість у плагіні ONLYOFFICE для ownCloud без доступного патча
CERT/CC опублікував 8 вересня 2026 року попередження VU#943094 про вразливість серверної підробки запитів (SSRF) у плагіні інтеграції ONLYOFFICE для ownCloud ...
VU#718077: вбудована в прошивку UEFI Shell використовується для обходу Secure Boot на серверах і ПК
CERT/CC опублікував вразливість VU#718077, яка описує спосіб обходу UEFI Secure Boot через оболонку UEFI Shell, вбудовану в SPI-флеш-пам’ять платформи. Зловмисник, ...
Anthropic розкрила четвертий випадок зламу реальних систем моделями Claude — аналіз інцидентів
Компанія Anthropic розкрила четвертий інцидент, під час якого її ШІ-моделі отримали несанкціонований доступ до реальних систем третіх сторін. За даними ...
Вразливості AI-шлюза LiteLLM: дефолтний ключ, експлуатація в реальних атаках та шлях до хмарних облікових даних
LiteLLM — популярний open-source шлюз між застосунками та провайдерами мовних моделей — опинився в центрі серії інцидентів безпеки. За даними ...
CVE-2026-85880: переповнення купи в Windows ALPC використовується для підвищення привілеїв
Microsoft опублікувала бюлетень безпеки щодо вразливості CVE-2026-85880 — переповнення купи (heap-based buffer overflow) у компоненті Windows Advanced Local Procedure Call ...
Звіт Anthropic: як угруповання Midnight Blizzard використовувало Claude для автоматичної перезбірки шкідливого ПЗ
Компанія Anthropic оприлюднила звіт про загрози за вересень 2026 року, в якому розкрила безпрецедентну за масштабом картину зловживань моделлю Claude ...
Сотні AI-агентів використані для масової експлуатації вразливостей PaperCut NG/MF
Дві критичні вразливості нульового дня в системах керування друком PaperCut NG і PaperCut MF — CVE-2026-81578 (обхід автентифікації, CVSS 8.8) ...
ShieldCrash — публічний PoC заявляє обхід виправлення ShieldBreak у Microsoft Defender
Через кілька днів після випуску Microsoft виправлення для вразливості підвищення привілеїв CVE-2026-69414 (ShieldBreak) у Microsoft Malware Protection Engine на GitHub ...
Як JSCeal у V8-байткоді атакує криптокористувачів через браузери
Дослідники Check Point Research опублікували детальний технічний розбір JSCeal — шкідливого ПЗ, скомпільованого в байткод рушія V8 і поширюваного через ...