Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Ask Brave: приватний ІІ‑пошук з RAG, шифруванням і прозорими джерелами
Brave Software представила Ask Brave — єдиний інтерфейс для поєднання класичного веб‑пошуку з діалоговим генеративним ІІ. Сервіс безплатний, доступний з ...
Активна експлуатація CVE-2025-32463 у sudo: що відомо та як захиститися
Ключовий інструмент адміністрування Linux знову у фокусі безпеки. Агентство CISA застерігає про активну експлуатацію критичної уразливості CVE-2025-32463 у sudo, яка ...
Battering RAM: апаратна атака на шину пам’яті, що підриває захист Intel SGX і AMD SEV‑SNP у хмарних середовищах
Команда з Левенського католицького університету та Бірмінгемського університету представила Battering RAM — апаратну техніку, яка обходить механізми confidential computing від ...
UK Export Finance гарантує £1,5 млрд для JLR після кібератаки: що це означає для автопрому і кіберстійкості
Уряд Великої Британії погодив для Jaguar Land Rover (JLR) кредитну гарантію на £1,5 млрд за програмою Export Development Guarantee (EDG) ...
Критична RCE-вразливість у My Cloud: Western Digital випустила прошивку 5.31.108
Western Digital випустила оновлення прошивки для низки NAS-пристроїв My Cloud, закривши критичну вразливість CVE-2025-30247, яка дозволяла віддалене виконання команд (RCE) ...
Компрометація сервісу підтримки Discord: що відомо, ризики та дії користувачів
20 вересня 2025 року Discord повідомив про інцидент інформаційної безпеки, спричинений компрометацією стороннього провайдера клієнтської підтримки. За попередніми даними, подія ...
MatrixPDF: фішинг через PDF і обхід фільтрів Gmail — як працює атака та як їй протидіяти
Кіберзлочинці дедалі частіше використовують легальні можливості формату PDF для фішингу. Дослідники Varonis повідомляють про MatrixPDF — комерційний білдер, що перетворює ...
Критична уразливість Unity Runtime (CVE-2025-59489): що відомо, ризики і як захиститися
У кросплатформному рушії Unity виявлено критичну уразливість CVE-2025-59489 з оцінкою CVSS 8.4, яка присутня щонайменше з версії Unity 2017.1. Помилка ...
Crimson Collective заявляє про витік 570 ГБ із GitLab Red Hat Consulting: що відомо, ризики CER і як захиститися
Група здирників Crimson Collective заявила про ексфільтрацію 570 ГБ даних із приблизно 28 000 внутрішніх репозиторіїв Red Hat. Компанія підтвердила ...
Outlook для Windows аварійно завершує роботу: Microsoft підтверджує інцидент із лімітом автентифікації LID: 49586
Класичний Outlook для Windows у частини клієнтів Microsoft 365 падає на старті: користувачі бачать повідомлення «Cannot start Microsoft Outlook», а ...