Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Офіційний MCP Python SDK: зловмисний сервер міг перехопити OAuth-облікові дані клієнта
В офіційному Python SDK для Model Context Protocol (MCP) — відкритого стандарту підключення AI-застосунків до зовнішніх інструментів і даних — ...
Критична вразливість у бібліотеці Authlib дозволяє обійти перевірку підпису JWS
Координаційний центр CERT (CERT/CC) опублікував бюлетень VU#762428, у якому описано вразливість обходу перевірки підпису в популярній бібліотеці Python Authlib. Згідно ...
Branch Target Reuse — новий варіант Spectre-v2, що обходить наявні засоби захисту ядра Linux
Дослідники з VUSec і Scuola Superiore Sant’Anna розкрили новий варіант атаки Spectre-v2, що отримав назву Branch Target Reuse (BTR). Атака ...
Apple закриває вразливість CoreGraphics, ймовірно використану в цільових атаках
28 вересня 2026 року Apple випустила оновлення безпеки для iOS, iPadOS і macOS, які усувають вразливість CVE-2026-86950 у компоненті CoreGraphics. ...
SharePoint і MikroTik RouterOS: CISA фіксує активну експлуатацію трьох вразливостей
Агентство CISA 25 вересня 2026 року внесло до каталогу Known Exploited Vulnerabilities дві вразливості — CVE-2026-65660 у Microsoft SharePoint і ...
CSRF-вразливість в Elementor дозволяє створити адміністратора одним кліком за посиланням
У плагіні Elementor Website Builder для WordPress виявлено вразливість типу CSRF (міжсайтове підроблення запиту), яка, за даними компанії Patchstack, дозволяє ...
watchTowr повідомляє про дві невиправлені RCE-вразливості в Citrix NetScaler — Citrix поки що мовчить
Компанія watchTowr 26 вересня 2026 року повідомила про дві ймовірні невиправлені вразливості віддаленого виконання коду (RCE) у Citrix NetScaler ADC ...
CISA попереджає про активну експлуатацію двох критичних вразливостей у Citrix NetScaler ADC та Gateway
27 вересня 2026 року CISA внесла до каталогу відомих експлуатованих вразливостей (KEV) дві критичні вразливості в Citrix NetScaler ADC і ...
CISA додала вразливості WSO2 та Adobe Commerce до каталогу активно експлуатованих — що відомо і що викликає запитання
24 вересня 2026 року Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало дві критичні вразливості до свого каталогу Known ...
CVE-2026-94127: критична вразливість F5 BIG-IP APM експлуатується для віддаленого виконання коду на OAuth-серверах
Компанія F5 повідомила про активну експлуатацію критичної вразливості CVE-2026-94127 у модулі BIG-IP Access Policy Manager (APM), яка дозволяє зловмисникам виконувати ...