Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Експлойт CVE-2026-55040: захоплення локальних серверів SharePoint
Вразливість CVE-2026-55040 (CVSS 9.1) у конвеєрі валідації JSON Web Token на серверах Microsoft SharePoint дає змогу віддаленому неавтентифікованому зловмиснику видавати ...
Mozilla відкликала subkey підпису релізів Firefox і Thunderbird для Linux
Mozilla відкликала криптографічний додатковий ключ (subkey), який використовувався для підпису завантажень Firefox і Thunderbird для Linux, після того як незашифрована ...
Новий стилер для macOS: ClickFix-ланцюжок і дренаж криптогаманців
Дослідники Huntress зафіксували кампанію, в якій атаки типу ClickFix використовуються для доставки зловмисного ПЗ на macOS, написаного на Go. Стилер ...
Масштабна вишинг-кампанія UNC6671 проти фінансових і юридичних компаній
Група вимагачів UNC6671 проводить масштабну кампанію голосового фішингу (вішингу) проти фінансових, юридичних і технологічних організацій у Північній Америці, Австралії та ...
Як prompt injection в Google ADK дозволяв зловмисникам ескалувати привілеї в CI/CD
Дослідники компанії Pillar Security виявили дві вразливості в автоматизації GitHub-репозиторію Google Agent Development Kit (ADK) для Python, які дозволяли зовнішньому ...
Як CSS у листах дозволяє атакувати Outlook, Gmail та інші сервіси
Дослідник Gareth Heyes з PortSwigger представив на конференції Black Hat USA 2026 роботу, у якій продемонстрував, як вміст електронного листа ...
Фішингова AitM-кампанія проти Microsoft 365 із фокусом на зарплаті
Дослідники Arctic Wolf Labs зафіксували масштабну фішингову кампанію, націлену на облікові записи Microsoft 365. Зловмисники застосовують техніку adversary-in-the-middle (AitM) для ...
Solidity Pro: розширення VS Code, що викрадає криптогаманці й доступи
Дослідники з Yeeth Security виявили шкідливе розширення Solidity Pro для Microsoft Visual Studio Code, яке, маскуючись під інструмент для розробників ...
CVE-2026-8037 у Progress LoadMaster: командна ін’єкція без автентифікації
7 серпня 2026 року Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало вразливість CVE-2026-8037 до каталогу відомих експлуатованих вразливостей ...
Як старі паролі дозволили зламати 165 клієнтів Snowflake
26-річний канадець Коннор Райлі Мукка (Connor Riley Moucka) визнав себе винним у федеральному суді Сієтла за обвинуваченнями в комп’ютерному шахрайстві, ...