Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як Android 17 перебудовує модель загроз навколо AccessibilityService
В Android 17 режим Advanced Protection кардинально змінює правила гри: доступ до AccessibilityService отримують лише перевірені застосунки, позначені як Accessibility ...
Gemini 4 Argon для кіберзахисників: посилення оборони та зростання системних ризиків
Google виводить модель штучного інтелекту Gemini 4 Argon до групи «довірених кіберзахисників» через програму Fairwind і готує версію без кіберобмежень, ...
Експлуатація CVE-2026-88771/88772 в Citrix NetScaler: техніка атак і кроки захисту
Дві критичні вразливості в Citrix NetScaler ADC і NetScaler Gateway — CVE-2026-88772 і CVE-2026-88771 (обидві з CVSS 9.5) — уже ...
CVE‑2026‑84411 у MikroTik RouterOS: ризик повного захоплення пристроїв
Агентство CISA попередило про критичну вразливість CVE‑2026‑84411 у MikroTik RouterOS, яка дає змогу віддаленому зловмиснику виконати довільний код із правами ...
CVE-2026-90970 в GitLab AI Gateway: ризик RCE та компрометації JWT-ключів
GitLab AI Gateway отримав критичну вразливість CVE-2026-90970 (CVSS 9.9), яка за певних умов дозволяє автентифікованому користувачу з доступом до Duo ...
Вразливість CVE-2026-61500 в Rejetto HFS: підробка адмін-сесій і віддалене виконання коду
CVE-2026-61500 (CVSS 9.3) в Rejetto HTTP File Server (HFS) активно експлуатується: віддалені неавтентифіковані зловмисники підробляють адміністративні сесії через передбачуваний генератор ...
Вразливість CVE-2026-88779 у Citrix NetScaler SAML: ризики для доступності та кроки захисту
Висококритична вразливість CVE-2026-88779 (CVSS 8.7) у Citrix NetScaler ADC і Citrix NetScaler Gateway, яка вже експлуатується як zero-day, дає змогу ...
Вразливість нульового дня в FortiMail: довільний запис файлів і що робити
Fortinet FortiMail вразливий до критичної вразливості CVE-2026-104286 (CVSS 9.8), яка дозволяє віддаленому неавтентифікованому зловмиснику записувати довільні файли в систему через ...
OpenSSL усуває вразливість високої критичності в DTLS, що призводить до витоку heap-пам’яті
29 вересня проєкт OpenSSL випустив оновлення безпеки, які усувають вразливість CVE-2026-84782 високої критичності в механізмі ретрансляції DTLS-повідомлень. Помилка дає змогу ...