Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.
Витік даних Red Hat і шантаж Scattered Lapsus$ Hunters: EaaS, CER-звіти та наслідки для клієнтів
Кібервимагання продовжує консолідуватися та переходити на “індустріальні рейки”. Після заяви про злам інфраструктури Red Hat угруповання Scattered Lapsus$ Hunters оголосило ...
RondoDox: новий ботнет проти IoT із арсеналом з 56 вразливостей
Дослідники Trend Micro зафіксували новий масштабний ботнет RondoDox, який цілеспрямовано атакує інтернет-доступні IoT та мережеві пристрої. За їхніми даними, оператор ...
RediShell (CVE-2025-49844): критична уразливість Redis із CVSS 10,0 та віддаленим виконанням коду
У Redis виправили критичну уразливість CVE-2025-49844, якій присвоєно CVSS 10,0. Помилка класу use-after-free існувала в кодовій базі близько 13 років ...
CVE-2025-61882 в Oracle E‑Business Suite: активна експлуатація, підтвердження від Mandiant і термінові дії для захисту
Критична 0‑day уразливість CVE-2025-61882 у Oracle E‑Business Suite (EBS) перейшла в фазу активної експлуатації. За даними Mandiant і Google Threat ...
Velociraptor під прицілом: експлуатація CVE-2025-6264 і комбіновані атаки на Windows та ESXi
Згідно з даними Cisco Talos, зловмисники використовують застарілу збірку відкритого DFIR-інструмента Velociraptor для ескалації привілеїв і розгортання шифрувальників у середовищах ...
Gemini Trifecta: три вектори інжекції підказок у Google Gemini та що це означає для безпеки ІІ
Команда Tenable оприлюднила технічні деталі трьох уже виправлених уразливостей в ІІ‑платформі Google Gemini, об’єднаних під назвою Gemini Trifecta. Експлуатація цих ...
Edge наведе лад із шкідливими sideload-розширеннями: як працюватиме новий захист і що робити вже сьогодні
Microsoft анонсувала підготовку нової функції безпеки для Edge, яка виявлятиме та відкликатиме шкідливі розширення, встановлені поза офіційним магазином (sideload). Запуск ...
OpenSSL закриває три уразливості: що виправлено у версіях 3.5.4, 3.4.3, 3.3.5 і чому оновлюватися потрібно зараз
Команда OpenSSL оприлюднила виправлення безпеки для кількох гілок інструментарію SSL/TLS, закривши три уразливості з різним рівнем ризику. Патчі доступні у ...
Кібератака на Asahi паралізувала японські операції: що відомо та як виробникам посилити захист
Asahi Group Holdings, один із найбільших пивоварних холдингів світу та лідер японського ринку, повідомила про кібератаку, що порушила ключові бізнес-процеси ...
Афганістан відновлює інтернет після дводенного блекауту: метрики, версії причин і що це означає для кібербезпеки
В Афганістані після приблизно двох діб повної недоступності мережі почалося поступове відновлення інтернет-з’єднань. Аналітики NetBlocks фіксують повернення трафіку, а TOLOnews ...