Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Шкідливі Composer-пакети для OphimCMS і KKPhim як ланцюг атаки на iOS
Дослідники з Socket виявили 13 шкідливих Composer-пакетів на Packagist, замаскованих під теми для вʼєтнамських CMS-платформ OphimCMS і KKPhim. Пакети впроваджують ...
RCE у Langflow та Rails Active Storage: технічний аналіз і рекомендації
Дві критичні вразливості — CVE-2026-0768 у платформі для розробки AI-застосунків Langflow і CVE-2026-66066 (KindaRails2Shell) у компоненті Active Storage фреймворку Ruby ...
TerminalFix: багатоетапна атака через PowerShell і Windows Terminal
Microsoft опублікувала детальний аналіз нової кампанії TerminalFix — варіанту техніки ClickFix, націленої на організації з різних галузей. На відміну від ...
5 критичних вразливостей у плагінах і темах WordPress: аналіз і патчі
Дослідники з Wordfence та Patchstack розкрили п’ять критичних вразливостей (CVSS 9.8–10.0) у широко використовуваних плагінах і темах WordPress — WPMU ...
Мережеві захисти Android 17: ECH, локальна мережа та 2G
Android 17 (API level 37) запроваджує чотири суттєві мережеві покращення безпеки: платформену підтримку Encrypted Client Hello (ECH) для приховування назв ...
Кампанія Superior: як розширення Chrome та Edge зливають криптогаманці
Дослідники компанії Socket виявили кластер із 19 шкідливих розширень — 18 для Google Chrome та одне для Microsoft Edge — ...
Китайськомовний оператор використав CVE-2023-49105 проти ядерного центру Філіппін
CISA додало критичну вразливість CVE-2023-49105 (CVSS 9.8) у платформі ownCloud до каталогу відомих експлуатованих вразливостей (KEV) після того, як дослідники ...
Root‑експлойти в освітньому роботі Unitree G1 EDU через мережу та BLE
Дослідник безпеки Олів’є Лафламм (Olivier Laflamme) 27 серпня 2026 року оприлюднив деталі двох незалежних ланцюжків віддаленого виконання коду з привілеями ...
CISA поповнила каталог KEV шістьма критичними вразливостями
Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало шість вразливостей до каталогу Known Exploited Vulnerabilities (KEV) 26 серпня 2026 ...
WordlistLoader та SynkLoader: аналіз нових завантажувачів і технік доставки
Дослідники з Gen Digital та Expel незалежно один від одного виявили два раніше невідомі завантажувачі шкідливого ПЗ — WordlistLoader і ...