Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Notepad++ 8.8.9: як виправили уразливість автооновлення та чому це важливо
Один із найпопулярніших текстових редакторів для Windows, Notepad++, отримав оновлення до версії 8.8.9, яке усуває критичну уразливість у механізмі автооновлення. ...
MITRE оновив CWE Top 25 2025: найнебезпечніші слабкості програмного забезпечення
MITRE оприлюднила оновлений щорічний рейтинг Top 25 Most Dangerous Software Weaknesses (CWE Top 25), який відображає найбільш критичні та масово ...
Витік даних Pornhub: Mixpanel заперечує провину, ShinyHunters вимагають викуп
Історія з витоком даних Pornhub, що торкнувся історії переглядів та пошукових запитів преміум-підписників, стала показовим кейсом для всієї галузі кібербезпеки. ...
0-day уразливість RasMan у Windows: DoS і плацдарм для підвищення привілеїв
В екосистемі Windows виявлено нову 0-day уразливість у службі Remote Access Connection Manager (RasMan), яка дозволяє будь-якому локальному користувачу навмисно ...
Apple терміново закрила дві 0-day уразливості WebKit, що вже експлуатуються в атаках
Apple випустила позапланову хвилю оновлень безпеки для майже всієї своєї продуктовоі лінійки, виправивши дві критичні 0-day уразливості в рушії WebKit. ...
SantaStealer: новий стилер паролів як сервіс і чому він менш «невидимий», ніж обіцяють
На підпільних форумах та в Telegram-каналах з’явився новий стилер облікових даних SantaStealer, який активно рекламують як «шкідливе ПЗ, що працює ...
Витік даних Pornhub Premium через злам Mixpanel: що відомо та які уроки для кібербезпеки
Історія з витоком даних користувачів Pornhub Premium демонструє один із найнеприємніших сценаріїв для приватності: сторонній підрядник зберігав надто детальну аналітику, ...
Kali Linux 2025.4: фокус на Wayland, робочих середовищах та мобільному пентесті
Фінальний за рік реліз Kali Linux 2025.4 помітно зміщує акцент з простого розширення набору пентест‑утиліт на поліпшення інфраструктури робочого столу ...
Критична уразливість CVE-2025-66516 в Apache Tika: XXE через PDF та ризик компрометації серверів
В екосистемі Apache Tika виявлено критичну уразливість CVE-2025-66516 із максимальною оцінкою 10,0 за шкалою CVSS. Проблема пов’язана з обробкою PDF-файлів, ...
Операція Olympia: закриття криптоміксера Cryptomixer та новий етап боротьби з відмиванням криптовалют
Наприкінці листопада міжнародні правоохоронні органи провели скоординовану операцію Olympia, у результаті якої було відключено один з найстаріших європейських криптоміксерів — ...