Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Критична уразливість CVE-2026-0629 у камерах TP-Link VIGI: що сталося і як захистити відеоспостереження
Професійні камери відеоспостереження TP-Link VIGI C та VIGI InSight отримали критичне оновлення безпеки після виявлення вразливості CVE-2026-0629, яка дозволяла зловмиснику ...
VoidLink: як штучний інтелект допоміг створити модульну Linux-малварь для атак на хмару
VoidLink став одним з перших детально задокументованих прикладів, коли повноцінний шкідливий фреймворк для Linux був спроєктований та реалізований за активної ...
Accountability Layer в Android: нові правила гри для sideloading та безпеки додатків
Google готує одну з найпомітніших змін у політиці безпеки Android за останні роки. Компанія впроваджує новий Accountability Layer — «рівень ...
ShadowRelay: новий модульний бекдор у атаках на госсектор та критичну інфраструктуру
Фахівці команди Solar 4RAYS виявили в інфраструктурі однієї з російських державних організацій раніше невідомий модульний бекдор ShadowRelay. Це багатокомпонентне шкідливе ...
StackWarp (CVE-2025-29943): апаратна уразливість у процесорах AMD, що загрожує конфіденційним віртуальним машинам
Дослідники Центру інформаційної безпеки імені Гельмгольца (CISPA) оприлюднили детальний аналіз апаратної уразливості StackWarp (CVE-2025-29943), яка зачіпає широке коло процесорів AMD ...
Критична уразливість у плагіні Modular DS для WordPress (CVE-2026-23550): що потрібно зробити власникам сайтів
У популярному плагіні Modular DS для WordPress виявлено критичну уразливість CVE-2026-23550, яка вже активно експлуатується зловмисниками. Помилка дозволяє отримати повний ...
Екстрене оновлення Windows 11 KB5077797: що сталося та як захистити інфраструктуру
Microsoft випустила позапланове екстрене оновлення Windows 11 KB5077797 після того, як січневий пакет патчів порушив базові механізми керування живленням операційної ...
Google Chrome дозволяє видаляти локальну ІІ‑модель Enhanced Protection: що це означає для безпеки
Google продовжує активно інтегрувати штучний інтелект у механізми безпеки браузера Chrome, але паралельно починає давати користувачам більше контролю над такими ...
XSS-уразливість у StealC: як CyberArk повернули стілер проти його операторів
Фахівці CyberArk виявили XSS-уразливість в адміністративній панелі популярного стилера StealC і змогли використати її проти самих кіберзлочинців. Помилка в коді ...
Gootloader і пошкоджені ZIP-архіви: як працює нова техніка обходу захисту
Оператори шкідливого завантажувача Gootloader впровадили нестандартну техніку маскування, яка суттєво ускладнює роботу антивірусів, песочниць та систем автоматизованого аналізу. Малвар розповсюджується ...