Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як масова фішинг-кампанія з Unicode Tags обходить поштовий захист
Microsoft зафіксувала масштабну фішингову кампанію, у якій зловмисники вставляють невидимі символи з блоку Unicode Tags (U+E0000–U+E007F) усередину фінансових термінів у ...
CVE-2026-6471 у PostgreSQL: що змінює оновлення безпеки
PostgreSQL випустив оновлення безпеки, що усувають вразливість CVE-2026-6471 (CVSS 7.2) у механізмі логічного декодування. Дефект дає змогу обліковому запису бази ...
Активна експлуатація вразливостей MikroTik RouterOS: попередження CERT Polska
CERT Polska опублікувала попередження про активну експлуатацію вразливостей у MikroTik RouterOS, які дають змогу зловмисникам отримати повний адміністративний контроль над ...
Масштабне оновлення Chrome 153 усуває 230 вразливостей, зокрема 5 критичних у WebGL і Cast
8 вересня 2026 року Google випустила стабільну версію Chrome 153 (153.0.8010.36 для Linux, 153.0.8010.36/.37 для Windows і Mac) з виправленням ...
Активна експлуатація ланцюжка вразливостей PaperCut MF/NG
Дві нещодавно розкриті вразливості в PaperCut MF/NG — CVE-2026-81578 (обхід автентифікації, CVSS v4.0: 8.8) і CVE-2026-82078 (віддалене виконання коду, CVSS ...
Атаки через критичні вразливості Super Forms та Elementor Pro
Дві критичні вразливості в популярних плагінах WordPress — Super Forms (CVE-2026-14894, CVSS 9.8) і Elementor Pro (CVE-2026-32475, CVSS 9.8) — ...
Zero-day уразливість V8 в Google Chrome: експлуатація CVE-2026-85046
3 вересня 2026 року Google випустила оновлення стабільного каналу Chrome для десктопних платформ, що усуває 12 вразливостей, включно з CVE-2026-85046 ...
Cisco виправила RCE у Nexus 9000 та сім зонтичних CVE в IOS XR
2 вересня 2026 року Cisco опублікувала патчі для критичної вразливості CVE-2026-20212 (CVSS 9.8) у десяти моделях комутаторів Nexus 9000 на ...
Як BraZetsu перетворює заражені машини на товар для Infected Marketplace
Дослідники Group-IB опублікували звіт про модульний шкідливий фреймворк BraZetsu — інструмент на Python для Windows, який перетворює скомпрометовані машини на ...
Атаки на SonicWall SMA 1000: критичні вразливості CVE-2026-15409 і CVE-2026-15410
Компанія SonicWall підтвердила активну експлуатацію кількох вразливостей у пристроях серії Secure Mobile Access (SMA) 1000 — корпоративних VPN-шлюзах, що забезпечують ...