Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Президентський меморандум США дозволяє приватним компаніям вести кібератаки
Білий дім опублікував президентський меморандум, який створює правову основу для залучення приватних компаній у сфері кібербезпеки до проведення наступальних операцій ...
Як фіктивний DeFi-стартап виявив північнокорейських ІТ-спеціалістів
Фахівці компаній BCA LTD, NorthScan і ANY.RUN провели операцію, у межах якої створили фіктивний DeFi-стартап Ballena Azul і найняли трьох ...
Adobe виправила критичні вразливості в ColdFusion, Campaign Classic та Commerce
Adobe випустила оновлення безпеки, що усувають сім критичних вразливостей у ColdFusion, Adobe Commerce та Adobe Campaign Classic. Три з них ...
Чотири критичні вразливості в SAP: деталі серпневого патчу безпеки
У межах серпневого оновлення безпеки SAP усунула чотири критичні вразливості, найсерйозніша з яких — CVE-2026-58231 у SAP Commerce Cloud (Data ...
PoC ShieldBreak: обхід виправлення CVE-2026-50656 у Microsoft Defender та ризики серпневого Patch Tuesday
Дослідник з кібербезпеки під псевдонімом Chaotic Eclipse оприлюднив PoC-експлойт під назвою ShieldBreak, який, за його твердженням, повністю обходить патч Microsoft ...
Висококритична DoS-вразливість у Cisco ASA/FTD: деталі та патчі
Cisco підтвердила активну експлуатацію вразливості CVE-2026-20349 (CVSS 8.6) у продуктах Secure Firewall Adaptive Security Appliance (ASA) та Secure Firewall Threat ...
Zero-day в afd.sys та критичні RCE: розбір серпневих патчів Microsoft
Серпневе оновлення безпеки Microsoft усуває CVE-2026-68820 — вразливість підвищення привілеїв у драйвері ядра Windows afd.sys, яка, за даними Microsoft, уже ...
GPT-5.6-Cyber: як OpenAI легалізує наступальну кібербезпеку
OpenAI представила спеціалізовану модель GPT-5.6-Cyber, призначену для пошуку zero-day вразливостей, розробки ланцюжків експлойтів і реагування на інциденти. Модель доступна через ...
Експлойт CVE-2026-55040: захоплення локальних серверів SharePoint
Вразливість CVE-2026-55040 (CVSS 9.1) у конвеєрі валідації JSON Web Token на серверах Microsoft SharePoint дає змогу віддаленому неавтентифікованому зловмиснику видавати ...
Mozilla відкликала subkey підпису релізів Firefox і Thunderbird для Linux
Mozilla відкликала криптографічний додатковий ключ (subkey), який використовувався для підпису завантажень Firefox і Thunderbird для Linux, після того як незашифрована ...