Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
BMC з IPMI v2.0 розкривають хеші паролів для офлайн-атак
За даними дослідників компанії Lava, понад 36 000 контролерів керування серверами (BMC) з протоколом IPMI доступні з публічного інтернету, причому ...
Критичний RCE у odhcpd в OpenWrt та оновлення безпеки
Проєкт OpenWrt випустив версію 24.10.8, що усуває критичну вразливість CVE-2026-53921 (CVSS 3.1: 9.8) — переповнення стекового буфера в демоні odhcpd, ...
NightLedger, BridgeHead і ArcBridge: новий арсенал Nimbus Manticore
За даними дослідників, іранське угруповання Nimbus Manticore (також відоме як Mirage Kitten, Smoke Sandstorm, UNC1549) здійснює серію кібератак проти організацій ...
Як Microsoft інтегрує MAI-Cyber-1-Flash у MDASH для керування вразливостями
Microsoft представила MAI-Cyber-1-Flash — свою першу модель штучного інтелекту, спеціально розроблену для завдань кібербезпеки. Модель працює виключно всередині MDASH — ...
CVE-2026-16812 в Arista VeloCloud Orchestrator: активна експлуатація та захист SD-WAN
Критична вразливість CVE-2026-16812 з максимальною оцінкою CVSS 10.0 в локальних (on-premises) версіях Arista VeloCloud Orchestrator (VCO) підтверджена як така, що ...
Open Secure AI Alliance від NVIDIA: можливості для безпеки ШІ
NVIDIA спільно з 36 організаціями оголосила про створення Open Secure AI Alliance — альянсу для розробки відкритих технологій захисту програмного ...
Operation BlueDash: як фішингові оновлення Teams встановлюють RMM-агенти
Дослідники компанії ZeroBEC розкрили подробиці фішингової кампанії Operation BlueDash, у межах якої зловмисники використовують підроблені сторінки оновлення Microsoft Teams для ...
Сервіс Have I Been Pwned додав до бази витік Suno з мільйонами email
Сервіс Have I Been Pwned додав до своєї бази дані, викрадені під час зламу Suno — популярного ШІ-генератора музики. За ...
Експлуатація CVE-2026-12569 у PTC Windchill для крадіжки PLM-даних
Критична вразливість CVE-2026-12569 у продукті PTC Windchill активно експлуатується в межах кампанії зі крадіжки даних, імовірно пов’язаної з угрупованням Cl0p. ...
RefluXFS: локальне підвищення привілеїв до root у XFS (CVE-2026-64600)
22 липня розкрита вразливість CVE-2026-64600 (RefluXFS) в ядрі Linux: умова гонки в підсистемі XFS reflink дає змогу непривілейованому локальному користувачу ...