Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Активна експлуатація ланцюжка вразливостей PaperCut MF/NG
Дві нещодавно розкриті вразливості в PaperCut MF/NG — CVE-2026-81578 (обхід автентифікації, CVSS v4.0: 8.8) і CVE-2026-82078 (віддалене виконання коду, CVSS ...
Атаки через критичні вразливості Super Forms та Elementor Pro
Дві критичні вразливості в популярних плагінах WordPress — Super Forms (CVE-2026-14894, CVSS 9.8) і Elementor Pro (CVE-2026-32475, CVSS 9.8) — ...
Zero-day уразливість V8 в Google Chrome: експлуатація CVE-2026-85046
3 вересня 2026 року Google випустила оновлення стабільного каналу Chrome для десктопних платформ, що усуває 12 вразливостей, включно з CVE-2026-85046 ...
Cisco виправила RCE у Nexus 9000 та сім зонтичних CVE в IOS XR
2 вересня 2026 року Cisco опублікувала патчі для критичної вразливості CVE-2026-20212 (CVSS 9.8) у десяти моделях комутаторів Nexus 9000 на ...
Як BraZetsu перетворює заражені машини на товар для Infected Marketplace
Дослідники Group-IB опублікували звіт про модульний шкідливий фреймворк BraZetsu — інструмент на Python для Windows, який перетворює скомпрометовані машини на ...
Атаки на SonicWall SMA 1000: критичні вразливості CVE-2026-15409 і CVE-2026-15410
Компанія SonicWall підтвердила активну експлуатацію кількох вразливостей у пристроях серії Secure Mobile Access (SMA) 1000 — корпоративних VPN-шлюзах, що забезпечують ...
Нові вразливості в KEV: атаки на SonicWall, Kestra та AI-шлюзи
Агентство CISA 2 вересня 2026 року додало сім вразливостей до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши їхню активну експлуатацію. Серед ...
Нові вразливості FalconFlank, HardBreacher і ShieldBreak в рішеннях безпеки
Дослідник безпеки, відомий під псевдонімом MSNightmare (INFINITE NIGHTMARE), опублікував на GitHub публічний PoC експлойт під назвою FalconFlank, який позиціонується як ...
Як нові моделі ШІ Google, Anthropic та OpenAI змінюють кібербезпеку
На початку вересня 2026 року три найбільші розробники ШІ — Google, Anthropic і OpenAI — майже одночасно представили спеціалізовані моделі ...
Як StreamRat заражає Android через шахрайську рекламу Meta
Дослідники ThreatFabric виявили новий банківський троян для Android під назвою StreamRat, який поширювався через підроблену рекламну кампанію стримінгового сервісу в ...