Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Критична уразливість Microsoft Office CVE-2026-21509: що треба знати та як захиститися
Microsoft оголосила про випуск позапланових оновлень безпеки для усунення критичної уразливості в пакеті Microsoft Office, яка вже використовується зловмисниками в ...
CVE-2026-24061: як одна помилка в GNU InetUtils telnetd відкрила шлюз до сотень тисяч пристроїв
Критична уразливість CVE-2026-24061 у серверному компоненті GNU InetUtils telnetd, оцінена в 9,8 за шкалою CVSS, уже використовується в реальних атаках. ...
Stanley: новий MaaS‑сервіс для шкідливих розширень браузера та невидимого фішингу
Дослідники компанії Varonis виявили новий malware-as-a-service (MaaS)-сервіс під назвою Stanley, орієнтований на створення та розповсюдження шкідливих розширень для браузера. Розробники ...
Anti-Rollback в ColorOS: як апаратний захист змінює правила гри для OnePlus та OPPO
Останні збірки ColorOS для нових флагманів OnePlus отримали жорстку реалізацію Anti-Rollback Protection (ARB), яка апаратно блокує відкат на старіші версії ...
Шкідливі AI‑розширення VS Code крали вихідний код: що відомо про кампанію MaliciousCorgi
На офіційному маркетплейсі Visual Studio Code виявлено два шкідливі AI‑розширення для програмування, які непомітно збирали вихідний код і технічні дані ...
1Password вбудовує захист від фішингових URL: новий рубіж оборони для облікових записів
Фішинг та підроблені сайти залишаються одним із найефективніших інструментів кіберзлочинців для крадіжки логінів і паролів. Менеджер паролів 1Password запровадив новий ...
BitLocker, хмара Microsoft і правоохоронці: де закінчується шифрування і починається доступ держави
У 2024 році, за даними Forbes, Microsoft уперше публічно надала правоохоронним органам ключі відновлення BitLocker для розблокування зашифрованих ноутбуків Windows, ...
INC ransomware, Restic і «тіньові» бекапи: як вдалося відновити дані 12 компаній
Рідкісний для ринку кібербезпеки випадок продемонстрував, що навіть після успішної атаки шифрувальника дані жертв не завжди втрачені безповоротно. Компанія Cyber ...
Критичні уразливості GitLab: обхід 2FA та DoS-атаки — що потрібно зробити негайно
Команда GitLab випустила позапланові оновлення безпеки, якими закрила критичну уразливість обходу двофакторної автентифікації (2FA) та кілька проблем, що дозволяють організувати ...
Ransomware-атака на Luxshare: загроза технічній документації Apple, Nvidia, LG та інших брендів
Один із найбільших контрактних виробників електроніки в Китаї, Luxshare, який збирає iPhone, AirPods, Apple Watch та Vision Pro для Apple, ...