Новини кібербезпеки
Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.
Як операція Jackal IV б’є по західноафриканських кібермережах
Восьмимісячна міжнародна операція Jackal IV, скоординована INTERPOL за участі 22 країн із шести континентів, завершилася арештом 58 осіб та ідентифікацією ...
Критична вразливість Gitea (CVE-2026-60004): підтверджена експлуатація
CISA 25 серпня 2026 року підтвердила активну експлуатацію критичної вразливості CVE-2026-60004 у платформі керування Git-репозиторіями Gitea і внесла її до ...
Неавтентифіковане виконання команд в AIT-GUI NASA: аналіз вразливостей
Фахівці з безпеки компанії Cycode розкрили ланцюжок вразливостей в AIT-GUI — браузерній операторській консолі для відкритого фреймворку AMMOS Instrument Toolkit ...
Як CVE-2026-19478 дає змогу видаляти публічні проєкти GitLab
У GitLab Community Edition і Enterprise Edition виявлено критичну вразливість CVE-2026-19478 з оцінкою CVSS 9.4, що дозволяє неавтентифікованому зловмиснику модифікувати ...
Як вразливість CVE-2026-69836 впливає на безпеку Microsoft Entra ID
Microsoft розкрила CVE-2026-69836 — вразливість віддаленого виконання коду в Microsoft Entra ID (раніше Azure Active Directory) з максимальною оцінкою CVSS ...
Чотири нові критичні вразливості в KEV: macOS, vCenter, IKE, SharePoint
CISA 18 серпня 2026 року додало чотири критичні вразливості до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши їхню активну експлуатацію. Уразливості ...
CVE-2025-62593 у Ray: віддалене виконання коду через DNS rebinding
CISA 17 серпня 2026 року додала вразливість CVE-2025-62593 (CVSS 9.4) до каталогу Known Exploited Vulnerabilities, підтвердивши факт активної експлуатації. Вразливість ...
CVE-2026-19478 у GitLab: віддалене видалення публічних проєктів без входу
GitLab випустив позапланове оновлення безпеки для усунення критичної вразливості CVE-2026-19478 з оцінкою CVSS 9.4, яка за певних умов дозволяє неавтентифікованому ...