Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як GemStuffer перетворює RubyGems на безкоштовне хмарне сховище
Дослідники компанії Socket виявили кампанію під назвою GemStuffer, у межах якої до репозиторію RubyGems було завантажено понад 150 пакетів з ...
Травневий Patch Tuesday 2026: критичні дірки в Windows, Azure і Dynamics 365
Microsoft у травневому Patch Tuesday 2026 закрила 138 вразливостей у Windows та хмарних сервісах, зокрема критичні помилки у Windows DNS, ...
QLNX (Quasar Linux RAT): новий імплант проти Linux-систем розробників
Дослідники Trend Micro описали раніше недокументований Linux-імплант під кодовою назвою Quasar Linux RAT (QLNX), який, за їхніми даними, націлений на ...
Дослідження 25 мільйонів алертів: провали EDR та сліпі зони SOC
Дослідження, яке охопило понад 25 мільйонів алертів безпеки у реальних корпоративних середовищах, виявило структурну проблему: майже 1% підтверджених інцидентів походив ...
Атаки через CVE-2026-0300: компрометація міжмережевих екранів PAN-OS
Компанія Palo Alto Networks підтвердила факт обмеженої активної експлуатації критичної вразливості CVE-2026-0300 у своєму програмному забезпеченні PAN-OS. Вразливість типу «переповнення ...
Критичні вразливості в vm2: ризики для ізоляції недовіреного JavaScript-коду
У бібліотеці vm2 — популярному інструменті для запуску недовіреного JavaScript-коду в ізольованому середовищі Node.js — виявлено критичні вразливості, які дають ...
Як працює PamDOORa — комерційний PAM-бекдор для Linux
Дослідники компанії Flare.io розкрили подробиці нового бекдора для Linux під назвою PamDOORa, який, за наявною інформацією, продається на російськомовному кіберзлочинному ...
CVE-2026-23918: double-free у mod_http2 Apache HTTP Server
Apache Software Foundation випустила оновлення безпеки для Apache HTTP Server, яке усуває критичну вразливість CVE-2026-23918 (CVSS 8.8) — помилку типу ...
Новий ботнет xlabs_v1 на базі Mirai б’є по Android та IoT
Дослідники з Hunt.io виявили новий ботнет на базі Mirai, який ідентифікує себе як xlabs_v1 та експлуатує пристрої з відкритим сервісом ...
Оновлення безпеки cPanel і WHM: три вразливості CVE-2026
Компанія cPanel випустила оновлення безпеки для cPanel і Web Host Manager (WHM), які усувають три вразливості: довільне читання файлів, виконання ...