Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
NightEagle, Hacking Cat і Toy Ghouls: Kaspersky описує три кластери загроз для російського бізнесу
Фахівці «Лабораторії Касперського» опублікували серію звітів про три кластери активності — NightEagle, Hacking Cat і Toy Ghouls, — спрямовані проти ...
Масове сканування Vite-серверів для викрадення хмарних облікових даних — що відомо і як захиститися
У серпні 2026 року F5 Labs зафіксувала масштабну кампанію автоматизованого сканування, націлену на відкриті в інтернеті сервери розробки Vite. Зловмисники ...
Атака на тайського провайдера 3BB: зловмисник використав MeshCentral для прихованого root-доступу
Компанія Hunt.io, що спеціалізується на аналізі загроз, виявила активне вторгнення у мережу 3BB — одного з найбільших широкосмугових провайдерів Таїланду. ...
Критична вразливість у Cisco Secure Email Gateway активно експлуатується — патчі доступні
Компанія Cisco опублікувала попередження про критичну вразливість CVE-2026-76461 у програмному забезпеченні AsyncOS для Cisco Secure Email Gateway. Вразливість належить до ...
CVE-2026-39987 у Marimo: оператор-людина обійшов пастки й дістався SSH-бастіона за вісім секунд
Критична вразливість CVE-2026-39987 (CVSS 9.3) в інтерактивних ноутбуках Marimo — передавтентифікаційне remote code execution через WebSocket-ендпоінт термінала — внесена до ...
CVE-2026-68820 — use-after-free у Windows AFD for WinSock із підтвердженою експлуатацією
Вразливість CVE-2026-68820 у компоненті Windows Ancillary Function Driver for WinSock (afd.sys) активно експлуатується зловмисниками. Згідно з бюлетенем Microsoft, вада класу ...
CERT/CC попереджає: навушники Skullcandy Dime 3 вразливі до несанкціонованого Bluetooth-парування без можливості оновлення
Координаційний центр CERT/CC опублікував бюлетень VU#859658, у якому описується вразливість бездротових навушників Skullcandy Dime 3 (модель S2DCW) з прошивкою версії ...
CVE-2026-81963: активно експлуатована вразливість підвищення привілеїв у Windows Update Stack
Microsoft повідомляє про активну експлуатацію вразливості CVE-2026-81963 у компоненті Windows Update Stack. Вразливість дає змогу локальному авторизованому зловмиснику підвищити привілеї ...
GitLab усуває вразливість читання файлів з максимальним CVSS — сканування вже розпочалося
GitLab випустив позачергові оновлення безпеки, які усувають кілька вразливостей, зокрема CVE-2026-85706 з максимальною оцінкою CVSS 10.0 — вразливість обходу шляху ...
Fortinet розкрила вразливість у FortiSandbox — неавтентифікований доступ до конфіденційних даних
Fortinet опублікувала бюлетень безпеки FG-IR-26-166, у якому описано вразливість неналежного контролю доступу (CWE-284) у вебінтерфейсі продуктів FortiSandbox, FortiSandbox Cloud і ...