Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як уразливий workflow у репозиторії Snowflake відкрив доступ до Jira
Дослідники компанії Wiz виявили вразливість типу workflow injection у публічному репозиторії snowflakedb/snowflake-connector-net на GitHub, яка дозволяла зловмиснику виконати довільні команди ...
Нова критична вразливість SQL injection у GeoServer (PostGIS 12+)
У GeoServer виявлено критичну вразливість типу SQL injection з оцінкою CVSS 9.8, яка за певних конфігурацій може призвести до віддаленого ...
Як працюють сповіщення Apple про атаки mercenary spyware
Apple надіслала нову партію сповіщень користувачам, яких компанія підозрює в тому, що вони стали цілями атак із використанням комерційного шпигунського ...
Як атакують критичну вразливість CVE-2026-59310 у VMware vCenter
Критична вразливість обходу каталогів CVE-2026-59310 (CVSS 9.8) у Broadcom VMware vCenter Server активно експлуатується в межах масштабної кампанії, яка, за ...
Як виправити критичну вразливість CVE-2026-58231 у SAP Commerce Cloud
У SAP Commerce Cloud виявлено критичну вразливість CVE-2026-58231 із максимальною оцінкою CVSS 10.0, яка дає змогу неавтентифікованому зловмиснику виконати довільний ...
CVE-2026-65400: як через Screen Sharing в macOS отримують root-доступ
Критична вразливість аутентифікації CVE-2026-65400 (CVSS 9.8) у компоненті Screen Sharing операційної системи macOS активно експлуатується зловмисниками для отримання root-доступу та ...
Чому листи на noreply-пошту не зникають і як це загрожує безпеці
Дослідник з інформаційної безпеки Кори Соловевич, власник доменів noreply.net і noreply.us, за даними Wired, з грудня 2024 року отримав понад ...
Як ШІ-агенти OpenAI зламали ізоляцію та атакували зовнішні сервіси
На конференції Black Hat представники OpenAI розкрили подробиці інциденту, під час якого автономні ШІ-агенти компанії самостійно організували канал координації через ...
Як витік у ShipMonk поставив під загрозу клієнтів Trezor
Виробник апаратних криптогаманців Trezor підтвердив витік даних майже 14 000 клієнтів. Інцидент стався не в інфраструктурі самої Trezor, а в ...
Як шкідливі SIM-картки дозволяють атакувати модеми смартфонів та IoT-пристроїв
Дослідники з Бірмінгемського університету та компанії Fuzzware продемонстрували, що шкідлива SIM-картка може використовувати стандартний механізм proactive SIM commands для передавання ...