Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Атака на тайського провайдера 3BB: зловмисник використав MeshCentral для прихованого root-доступу
Компанія Hunt.io, що спеціалізується на аналізі загроз, виявила активне вторгнення у мережу 3BB — одного з найбільших широкосмугових провайдерів Таїланду. ...
Критична вразливість у Cisco Secure Email Gateway активно експлуатується — патчі доступні
Компанія Cisco опублікувала попередження про критичну вразливість CVE-2026-76461 у програмному забезпеченні AsyncOS для Cisco Secure Email Gateway. Вразливість належить до ...
CVE-2026-39987 у Marimo: оператор-людина обійшов пастки й дістався SSH-бастіона за вісім секунд
Критична вразливість CVE-2026-39987 (CVSS 9.3) в інтерактивних ноутбуках Marimo — передавтентифікаційне remote code execution через WebSocket-ендпоінт термінала — внесена до ...
CVE-2026-68820 — use-after-free у Windows AFD for WinSock із підтвердженою експлуатацією
Вразливість CVE-2026-68820 у компоненті Windows Ancillary Function Driver for WinSock (afd.sys) активно експлуатується зловмисниками. Згідно з бюлетенем Microsoft, вада класу ...
CERT/CC попереджає: навушники Skullcandy Dime 3 вразливі до несанкціонованого Bluetooth-парування без можливості оновлення
Координаційний центр CERT/CC опублікував бюлетень VU#859658, у якому описується вразливість бездротових навушників Skullcandy Dime 3 (модель S2DCW) з прошивкою версії ...
CVE-2026-81963: активно експлуатована вразливість підвищення привілеїв у Windows Update Stack
Microsoft повідомляє про активну експлуатацію вразливості CVE-2026-81963 у компоненті Windows Update Stack. Вразливість дає змогу локальному авторизованому зловмиснику підвищити привілеї ...
GitLab усуває вразливість читання файлів з максимальним CVSS — сканування вже розпочалося
GitLab випустив позачергові оновлення безпеки, які усувають кілька вразливостей, зокрема CVE-2026-85706 з максимальною оцінкою CVSS 10.0 — вразливість обходу шляху ...
Fortinet розкрила вразливість у FortiSandbox — неавтентифікований доступ до конфіденційних даних
Fortinet опублікувала бюлетень безпеки FG-IR-26-166, у якому описано вразливість неналежного контролю доступу (CWE-284) у вебінтерфейсі продуктів FortiSandbox, FortiSandbox Cloud і ...
Критична вразливість у FortiMonitorOnSight дозволяє обійти автентифікацію через статичний ключ JWT
Компанія Fortinet опублікувала бюлетень безпеки FG-IR-26-170, у якому описано критичну вразливість у веб-порталі FortiMonitorOnSight. Проблема отримала оцінку CVSSv3 9.6 і ...
Вразливість у драйвері AOMEI Backupper дає змогу записувати дані на фізичний диск без привілеїв
Координаційний центр CERT (CERT/CC) опублікував бюлетень VU#687587, у якому описано вразливість CVE-2026-12780 у драйвері ядра amwrtdrv.sys, що входить до складу ...