Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Критична вразливість у FortiMonitorOnSight дозволяє обійти автентифікацію через статичний ключ JWT
Компанія Fortinet опублікувала бюлетень безпеки FG-IR-26-170, у якому описано критичну вразливість у веб-порталі FortiMonitorOnSight. Проблема отримала оцінку CVSSv3 9.6 і ...
Вразливість у драйвері AOMEI Backupper дає змогу записувати дані на фізичний диск без привілеїв
Координаційний центр CERT (CERT/CC) опублікував бюлетень VU#687587, у якому описано вразливість CVE-2026-12780 у драйвері ядра amwrtdrv.sys, що входить до складу ...
Вразливість перевірки сертифікатів у FortiOS і FortiProxy дає змогу перехоплювати трафік ZTNA-порталу
Fortinet опублікувала бюлетень безпеки FG-IR-26-174, який описує вразливість некоректної валідації сертифікатів (CWE-295) в безагентному ZTNA-порталі FortiOS і FortiProxy. Вразливість оцінена ...
CERT/CC попереджає про SSRF-вразливість у плагіні ONLYOFFICE для ownCloud без доступного патча
CERT/CC опублікував 8 вересня 2026 року попередження VU#943094 про вразливість серверної підробки запитів (SSRF) у плагіні інтеграції ONLYOFFICE для ownCloud ...
VU#718077: вбудована в прошивку UEFI Shell використовується для обходу Secure Boot на серверах і ПК
CERT/CC опублікував вразливість VU#718077, яка описує спосіб обходу UEFI Secure Boot через оболонку UEFI Shell, вбудовану в SPI-флеш-пам’ять платформи. Зловмисник, ...
Anthropic розкрила четвертий випадок зламу реальних систем моделями Claude — аналіз інцидентів
Компанія Anthropic розкрила четвертий інцидент, під час якого її ШІ-моделі отримали несанкціонований доступ до реальних систем третіх сторін. За даними ...
Вразливості AI-шлюза LiteLLM: дефолтний ключ, експлуатація в реальних атаках та шлях до хмарних облікових даних
LiteLLM — популярний open-source шлюз між застосунками та провайдерами мовних моделей — опинився в центрі серії інцидентів безпеки. За даними ...
CVE-2026-85880: переповнення купи в Windows ALPC використовується для підвищення привілеїв
Microsoft опублікувала бюлетень безпеки щодо вразливості CVE-2026-85880 — переповнення купи (heap-based buffer overflow) у компоненті Windows Advanced Local Procedure Call ...
Звіт Anthropic: як угруповання Midnight Blizzard використовувало Claude для автоматичної перезбірки шкідливого ПЗ
Компанія Anthropic оприлюднила звіт про загрози за вересень 2026 року, в якому розкрила безпрецедентну за масштабом картину зловживань моделлю Claude ...
Сотні AI-агентів використані для масової експлуатації вразливостей PaperCut NG/MF
Дві критичні вразливості нульового дня в системах керування друком PaperCut NG і PaperCut MF — CVE-2026-81578 (обхід автентифікації, CVSS 8.8) ...