Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
CVE-2026-20245 у Cisco Catalyst SD-WAN Manager: ланцюжок до root-доступу
Cisco підтвердила активну експлуатацію вразливості CVE-2026-20245 (CVSS 7.8) у Cisco Catalyst SD-WAN Manager, що дає змогу автентифікованому локальному зловмиснику виконувати ...
Шпигунське ПЗ Asin для Android: атаки на арабомовних журналістів
Дослідники словацької компанії ESET зафіксували нове сімейство шпигунського ПЗ для Android під кодовою назвою Asin, націлене на арабомовних користувачів. Шкідник ...
ReliaQuest виявила OP-512 — шпигунський фреймворк проти IIS
Компанія ReliaQuest розкрила раніше невідомий кластер загроз під позначенням OP-512, націлений на сервери Microsoft Internet Information Services (IIS). Групування застосовує ...
Експлуатація CVE-2026-3300 в Everest Forms Pro та нові скімінг-кампанії
Критична вразливість віддаленого виконання коду CVE-2026-3300 (CVSS 9.8) у плагіні Everest Forms Pro для WordPress активно експлуатується зловмисниками для повної ...
Як PCPJack перетворила 230 хмарних серверів на мережу SMTP-проксі
Угруповання PCPJack, за даними дослідників компанії Hunt.io, скомпрометувало близько 230 хмарних серверів на платформах Amazon Web Services, Google Cloud і ...
Як SSRF-вразливість у Cisco Unified CM відкриває root-доступ
Cisco випустила виправлення для критичної вразливості CVE-2026-20230 у Cisco Unified Communications Manager (Unified CM) та його Session Management Edition. Вразливість ...
Китайськомовна кіберзлочинна група TA4922 виходить за межі Азії
Китайськомовне кіберзлочинне угруповання TA4922, яке раніше зосереджувалося на цілях у Східній Азії, розширило географію атак на європейські організації — у ...
Масова інфекція WordPress: стеганографія в Steam та серверний бекдор
За даними дослідників GoDaddy, близько 1980 сайтів на базі WordPress виявилися зараженими багатоступеневим шкідливим ПЗ, яке використовує профілі Steam Community ...
Конфлікт Microsoft з Nightmare Eclipse: експлойти Windows і реакція спільноти
Microsoft опублікувала заяву, в якій відмовилася від агресивної риторики в конфлікті з дослідником з кібербезпеки Nightmare Eclipse (також відомим як ...
Критична вразливість Mirasvit Cache Warmer дозволяє RCE
3 червня 2026 року Агентство з кібербезпеки та безпеки інфраструктури США (CISA) внесло вразливість CVE-2026-45247 до каталогу Known Exploited Vulnerabilities ...