Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Coca-Cola підтвердила крадіжку даних унаслідок атаки на Fairlife
Coca-Cola офіційно підтвердила, що здирницька атака на її дочірній молочний бренд Fairlife супроводжувалася несанкціонованим доступом до систем і крадіжкою даних. ...
BlueHammer (CVE-2026-33825): локальне підвищення привілеїв у Windows
Вразливість локального підвищення привілеїв CVE-2026-33825, що зачіпає Microsoft Windows, стала відправною точкою публічного конфлікту між дослідником безпеки, відомим як Nightmare ...
CVE-2026-10702 у Firefox: екстрене оновлення та публічний експлойт
Mozilla випустила екстрене оновлення Firefox 151.0.3, яке усуває вразливість CVE-2026-10702 високого рівня критичності в JIT-компіляторі браузера. Помилка зачіпає стабільні версії ...
CVE-2026-60004: віддалене виконання коду в Gitea через diffpatch
Gitea усунула критичну вразливість віддаленого виконання коду (CVE-2026-60004, CVSS 9.8), яка дає змогу користувачу з правами запису до репозиторію впровадити ...
BMC з IPMI v2.0 розкривають хеші паролів для офлайн-атак
За даними дослідників компанії Lava, понад 36 000 контролерів керування серверами (BMC) з протоколом IPMI доступні з публічного інтернету, причому ...
Критичний RCE у odhcpd в OpenWrt та оновлення безпеки
Проєкт OpenWrt випустив версію 24.10.8, що усуває критичну вразливість CVE-2026-53921 (CVSS 3.1: 9.8) — переповнення стекового буфера в демоні odhcpd, ...
NightLedger, BridgeHead і ArcBridge: новий арсенал Nimbus Manticore
За даними дослідників, іранське угруповання Nimbus Manticore (також відоме як Mirage Kitten, Smoke Sandstorm, UNC1549) здійснює серію кібератак проти організацій ...
Як Microsoft інтегрує MAI-Cyber-1-Flash у MDASH для керування вразливостями
Microsoft представила MAI-Cyber-1-Flash — свою першу модель штучного інтелекту, спеціально розроблену для завдань кібербезпеки. Модель працює виключно всередині MDASH — ...
CVE-2026-16812 в Arista VeloCloud Orchestrator: активна експлуатація та захист SD-WAN
Критична вразливість CVE-2026-16812 з максимальною оцінкою CVSS 10.0 в локальних (on-premises) версіях Arista VeloCloud Orchestrator (VCO) підтверджена як така, що ...
Open Secure AI Alliance від NVIDIA: можливості для безпеки ШІ
NVIDIA спільно з 36 організаціями оголосила про створення Open Secure AI Alliance — альянсу для розробки відкритих технологій захисту програмного ...