Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
CVE-2026-3888 в Ubuntu 24.04: небезпечне підвищення привілеїв через snapd і тимчасові файли
У десктопних версіях Ubuntu 24.04 і новіших виявлено критичну уразливість CVE-2026-3888 з базовою оцінкою 7,8 за шкалою CVSS. Вона дозволяє ...
Кібератака на Stryker: компрометація Microsoft Intune та видалення даних з 80 000 пристроїв
Інцидент з кібербезпеки, що стався в одного з провідних світових виробників медичної техніки Stryker, показав, наскільки руйнівними можуть бути атаки, ...
Android-троян Perseus: новий банківський вірус, що краде паролі та seed-фрази із нотаток
На Android-екосистемі зафіксовано появу нового банківського трояна Perseus, який робить акцент на нетиповому для мобільного зловмисного ПЗ векторі: він цілеспрямовано ...
DarkSword: новий експлойт-кит для iOS, що дає повний контроль над iPhone через Safari
Спільні дослідження Lookout, iVerify та Google Threat Intelligence Group (GTIG) виявили DarkSword — один із найскладніших на сьогодні експлойт-китів для ...
Magecart через favicon і EXIF: як працює атака і чому статичний аналіз безсилий
Нова хвиля Magecart-атак демонструє, наскільки вразливими залишаються e-commerce платформи перед веб supply chain загрозами. Зловмисники навчилися приховувати шкідливий JavaScript безпосередньо ...
Новий вектор атаки на ІІ-асистентів: кастомні шрифти, CSS і невидимі шкідливі команди
Компанія LayerX продемонструвала нетривіальний спосіб обходу захисту ІІ-асистентів, інтегрованих з браузером. Суть атаки в тому, що шкідливу команду ховають у ...
Apple запускає Background Security Improvements для WebKit: критичний патч без оновлення ОС
Apple вперше задіяла новий механізм Background Security Improvements (BSI), щоб закрити критичну вразливість у рушії WebKit, не змушуючи користувачів встановлювати ...
Критичні уразливості IP KVM: як дешеві пристрої відкривають root-доступ до серверів
Нове дослідження компанії Eclypsium продемонструвало серйозний системний провал у безпеці IP KVM (KVM over IP) — недорогих пристроїв вартістю 30–100 ...
CrackArmor: дев’ять уразливостей AppArmor загрожують ядру Linux та ізоляції контейнерів
Дослідницький підрозділ Qualys Threat Research Unit (TRU) повідомив про виявлення комплексу з дев’яти уразливостей у модулі безпеки AppArmor ядра Linux, ...
Японія дозволяє наступальні кібероперації: нова епоха проактивної кіберзахисту
З 1 жовтня 2025 року Японія офіційно переходить від суто оборонної моделі до концепції проактивної кіберзахисту. Сили самооборони та поліція ...