Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
CVE-2026-94127: критична вразливість F5 BIG-IP APM експлуатується для віддаленого виконання коду на OAuth-серверах
Компанія F5 повідомила про активну експлуатацію критичної вразливості CVE-2026-94127 у модулі BIG-IP Access Policy Manager (APM), яка дозволяє зловмисникам виконувати ...
CVE-2026-87902: вразливість включення локальних файлів у WordPress — кого вона стосується і як захиститися
22 вересня 2026 року WordPress випустив позачергове оновлення 7.1.2, яке усуває критичну вразливість CVE-2026-87902 (CVSS 9.2) в ядрі платформи. Вразливість ...
ShinyHunters стверджує, що зламала ФБР: що підтверджено, а що залишається лише заявами хакерів
22 вересня 2026 року угруповання ShinyHunters заявило про компрометацію систем Федерального бюро розслідувань США та викрадення персональних даних чинних і ...
BigDiskBuster — публічний PoC, здатний заблокувати оновлення Microsoft Defender заповненням диска
19 вересня на GitHub було опубліковано інструмент BigDiskBuster — proof of concept, призначений для блокування оновлень платформи та сигнатур Microsoft ...
CVE-2026-65660 в SharePoint: spoofing чи віддалене виконання коду — що відомо і що робити
Microsoft випустила 11 серпня 2026 року оновлення безпеки для SharePoint Server 2016, 2019 і Subscription Edition, які усувають вразливість CVE-2026-65660. ...
Вразливість у Bifrost дозволяє виконувати команди без автентифікації через реєстрацію MCP-клієнта
В open source AI-шлюзі Bifrost, що маршрутизує запити до більш ніж 20 провайдерів великих мовних моделей, виявлено дві вразливості, які ...
Активна експлуатація вразливостей у комутаторах Zyxel GS1900 та Veeam Agent для Windows
21 вересня 2026 року CISA додало до каталогу відомих експлуатованих вразливостей (KEV) критичну вразливість CVE-2026-7273 у комутаторах Zyxel GS1900, встановивши ...
Критична вразливість CVE-2026-93952 у VeloCloud Orchestrator активно експлуатується — патчі доступні не для всіх версій
22 вересня 2026 року компанія Arista опублікувала Security Advisory 0183, де описано критичну вразливість CVE-2026-93952 у VeloCloud Orchestrator On-Prem — ...
Вразливість у libheif дала змогу дослідникам отримати доступ до акаунтів співробітників OpenAI через форум
Вразливість CVE-2026-32882 у бібліотеці обробки зображень libheif стала ключовою ланкою в ланцюжку атаки, яка, за даними дослідницької компанії Hacktron, дала ...
Microsoft усунула критичну вразливість в Azure AI Foundry та ще п’ять серйозних багів
Microsoft повідомила про усунення шести вразливостей, включно з CVE-2026-85889 з максимальною оцінкою CVSS 10.0 у платформі Azure AI Foundry. За ...