Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Російська SMS‑фішинг-операція проти Signal і WhatsApp: попередження СБУ та ФБР
Служба безпеки України (СБУ) спільно з ФБР викрила тривалу кібероперацію, яку, за даними української спецслужби, здійснюють російські розвідувальні служби. Метою ...
Як вразливість CVE-2026-46331 дозволяє отримати root у Linux
Вразливість CVE-2026-46331 у підсистемі керування трафіком ядра Linux дає змогу локальному користувачу без привілеїв отримати права root на уражених системах. ...
Активна експлуатація CVE-2026-12569 проти PTC Windchill та FlexPLM
25 червня 2026 року CISA внесла вразливість CVE-2026-12569 (CVSS 9.3) до каталогу Known Exploited Vulnerabilities, підтвердивши факт активної експлуатації. Вразливість ...
Zero-day у Cisco Catalyst SD-WAN: атака на телеком-провайдера
Вразливість CVE-2026-20245 (CVSS 7.8) у Cisco Catalyst SD-WAN експлуатувалася невідомим зловмисником щонайменше за два місяці до публічного розкриття, повідомляє Mandiant ...
Експлойт DirtyClone дозволяє локальну ескалацію до root у Linux
Вразливість CVE-2026-43503 (CVSS 8.8), що отримала назву DirtyClone, дає змогу локальному користувачеві пошкодити вміст файлів у сторінковому кеші ядра Linux ...
Нова кампанія Shai-Hulud/Miasma проти ланцюга постачання npm та Go
Експерти з безпеки кількох компаній зафіксували нову хвилю атак на ланцюг постачання, пов’язану з сімейством шкідливого ПЗ Mini Shai-Hulud, Miasma ...
Як Photo.zip-кампанія з Node.js-імплантом атакує готелі
З квітня 2026 року активна фішингова кампанія атакує готельні організації в Європі та Азії, використовуючи архіви з «фотографіями» для доставки ...
Lantronix EDS5000 і Ubiquiti UniFi OS: CISA попереджає про активну експлуатацію
Агентство з кібербезпеки та безпеки інфраструктури США (CISA) 23 червня 2026 року внесло чотири вразливості до каталогу відомих експлуатованих вразливостей ...
CVE-2026-20230: SSRF у Cisco Unified CM з підвищенням привілеїв до root
У Cisco Unified Communications Manager та Unified CM Session Management Edition виявлено критичну вразливість CVE-2026-20230 (CVSS 8.6), яка дає змогу ...
Як підробний навик для ШІ-агентів пройшов усі сканери безпеки
Компанія AIR Security провела експеримент, який продемонстрував структурну вразливість в екосистемі навичок (skills) для ШІ-агентів: підробна навичка пройшла перевірку всіх ...