Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.
0‑day уразливість у CWMP/TR‑069 роутерів TP‑Link: підтвердження, технічні деталі та рекомендації
TP-Link підтвердила існування неусуваної 0‑day уразливості у реалізації CWMP/TR‑069 — протоколу віддаленого керування клієнтськими пристроями (CPE). Компанія поінформована про проблему ...
Атака на ланцюг постачання npm: швидке проникнення в хмари та уроки для безпеки залежностей
Галузь відкритого ПЗ зіткнулася з найбільшою за історію екосистеми npm атакою на ланцюг постачання: за приблизно дві години шкідливі версії ...
Хакер випадково встановив trial Huntress EDR: телеметрія, TTP та межі приватності
Рідкісний випадок у сфері кібербезпеки спричинив жваву дискусію: зловмисник, імовірно за помилкою, інсталював пробну версію Huntress EDR, після чого команда ...
DDoS-атака 1,5 млрд PPS: UDP-флуд і ботнет IoT — що сталося та як захищатися
Європейський провайдер DDoS‑фільтрації зіткнувся з однією з найінтенсивніших атак за кількістю пакетів: пікове навантаження сягнуло 1,5 млрд пакетів на секунду ...
Фішингові «квитанції» через iCloud Calendar: новий вектор TOAD-атак і як йому протидіяти
Кіберзлочинці зловживають механікою запрошень iCloud Calendar, щоб доставляти фішингові повідомлення, замасковані під квитанції про покупку. Такі листи надходять із легітимної ...
Chrome закриває критичну use-after-free вразливість CVE-2025-10200 у ServiceWorker і випускає патч для Mojo
Google оприлюднила стабільні оновлення безпеки для Google Chrome, усунувши критичну вразливість CVE-2025-10200 у компоненті ServiceWorker, а також помилку CVE-2025-10201 у ...
Атака s1ngularity на NX: масштабний компроміс ланцюга постачання JavaScript/TypeScript
Дослідження Wiz показує, що компрометація платформи збірки NX внаслідок атаки s1ngularity спричинила суттєві збої в екосистемі JavaScript/TypeScript. За їхніми даними, ...
Google робить походження фото перевірюваним: C2PA Content Credentials у Pixel 10 та Google Photos
Google оголосила про інтеграцію Content Credentials за стандартом C2PA у камеру Pixel 10 та сервіс Google Photos. Мета — забезпечити ...
Позов ексспівробітника WhatsApp до Meta: інсайдерські ризики та уроки для кіберзахисту
Колишній співробітник WhatsApp Аттаулла Баіг подав позов до Meta, стверджуючи, що його звільнення у лютому 2025 року сталося після неодноразових ...
Fina видала несанкціоновані TLS‑сертифікати для 1.1.1.1: що сталося і як захиститися
У відкритих журналах Certificate Transparency було виявлено 12 TLS‑сертифікатів, випущених підпорядкованим центром Fina RDC 2020 для IP‑адреси 1.1.1.1 — публічного ...