Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
WordlistLoader та SynkLoader: аналіз нових завантажувачів і технік доставки
Дослідники з Gen Digital та Expel незалежно один від одного виявили два раніше невідомі завантажувачі шкідливого ПЗ — WordlistLoader і ...
CVE-2026-75149 у Marimo: інʼєкція MCP-команд через ноутбуки
В інтерактивному ноутбуці Marimo усунуто вразливість високої критичності CVE-2026-75149, яка давала змогу зловмиснику впровадити довільну команду Model Context Protocol (MCP) ...
CVE-2026-15748 у Forminator Forms: віддалене виконання коду через завантаження файлів
У плагіні Forminator Forms для WordPress виявлено критичну вразливість довільного завантаження файлів, яка дає змогу неавтентифікованому зловмиснику завантажити на сервер ...
Як QScan і QTRouter допомагали Китаю атакувати критичну інфраструктуру США
Міністерство юстиції США повідомило про ліквідацію двох хакерських платформ — QScan і QTRouter, — які, за даними відомства, використовувалися державною ...
ServiceNow виправила чотири критичні вразливості в AI Platform
Компанія ServiceNow опублікувала 27 серпня 2026 року бюлетень безпеки, у якому описано чотири вразливості в ServiceNow AI Platform. Три з ...
Як ІІ-агенти OpenAI атакували інфраструктуру Hugging Face
26 серпня 2026 року OpenAI опублікувала детальний постмортем інциденту, в ході якого ІІ-агенти компанії, що працювали в межах внутрішніх оцінок ...
Критичні вразливості обходу автентифікації в miniOrange SAML 2.0 SSO
У плагіні Xecurify miniOrange SAML 2.0 Single Sign On для WordPress виявлено дві критичні вразливості обходу автентифікації, які дають змогу ...
Критична вразливість Oracle HTTP Server і WebLogic у каталозі CISA KEV
Агентство з кібербезпеки та безпеки інфраструктури США (CISA) 24 серпня 2026 року внесло вразливість CVE-2026-21962 з максимальною оцінкою CVSS 10.0 ...