Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як платформа Forg365 автоматизує фішинг проти Microsoft 365
Дослідники з ZeroBAC розкрили деталі нової платформи «фішинг як послуга» (PhaaS) під назвою Forg365, націленої на облікові записи Microsoft 365. ...
Як експлуатують вразливості типу RCE в розширеннях Joomla iCagenda та Balbooa Forms
Агентство CISA 10 липня 2026 року внесло до каталогу KEV дві вразливості максимального рівня критичності — CVE-2026-48939 і CVE-2026-56291, які ...
Як популярне розширення ModHeader стало інструментом для прихованого стеження
Google і Microsoft видалили зі своїх магазинів розширень популярний інструмент для редагування HTTP-заголовків ModHeader (близько 1,6 млн встановлень у Chrome ...
RoguePlanet у Microsoft Defender: уразливість привілеїв та можливий DoS
Microsoft усунула критичну вразливість підвищення привілеїв CVE-2026-50656 (RoguePlanet) у Microsoft Defender з оцінкою 7,8 бала за CVSS, однак, за непідтвердженими ...
Stored XSS у Zimbra Classic Web Client: патч 10.1.19 вже доступний
Zimbra випустила оновлення Zimbra Collaboration Suite 10.1.19, що усуває вразливість типу stored XSS (збережений міжсайтовий скриптинг) у компоненті Classic Web ...
Як XRING дозволяє аварійно завершити HTTP/3-сервер на базі XQUIC
У бібліотеці XQUIC — відкритій реалізації протоколів QUIC і HTTP/3 від Alibaba — виявлено вразливість, що дозволяє віддаленому неавтентифікованому клієнту ...
Як працює GigaWiper: модульний бекдор із функціями вайпера
Microsoft опублікувала детальний розбір деструктивного бекдора GigaWiper — шкідливої програми для Windows, написаної на Go і такої, що об’єднує три ...
Атака на ланцюг постачання Injective Labs через npm-пакети
Зловмисники скомпрометували офіційний GitHub-репозиторій проєкту Injective Labs і опублікували в реєстрі npm шкідливу версію SDK-пакета @injectivelabs/[email protected], призначену для викрадення приватних ...
Інцидент із ShareFile: Progress наказала зупинити Storage Zone Controller
Progress Software зажадала від клієнтів ShareFile негайно вимкнути Windows-сервери з компонентом Storage Zone Controller, посилаючись на «достовірну зовнішню загрозу безпеці». ...
Ledger Donjon виявила невиправну вразливість карт Tangem
Дослідницька команда Ledger Donjon виявила вразливість у криптовалютних гаманцях Tangem: точно розрахований лазерний імпульс, спрямований на чип картки, дає змогу ...