Discuss the project

VAPAN // News

Latest IT News

Follow the most important events in the cyber world. We cover current threats, discuss new trends, and provide expert analysis of key industry news.

June 29, 20264 min read

Публічний PoC для критичної вразливості CVE-2026-55200 у бібліотеці libssh2

У сфері кібербезпеки виявлено серйозну загрозу, що зачіпає безліч систем у всьому світі. Мова йде про критичну вразливість CVE-2026-55200 у популярній клієнтській бібліотеці libssh2, для якої днями було опубліковано робочий концепт експлуатації (Proof-of-Concept, або PoC). Цей баг отримав оцінку 9.2 за шкалою CVSS v4.0. Головна небезпека полягає в тому, що помилка дозволяє зловмиснику виконати довільний код (Remote Code Execution, або RCE) на боці клієнта без автентифікації чи дій з боку користувача. Достатньо лише того, щоб клієнт спробував підключитися до скомпрометованого чи ворожого SSH-сервера.

June 28, 20264 min read

Вразливість у Amazon Q Developer дає змогу виконувати код через репозиторії

Дослідники з компанії Wiz виявили небезпечну вразливість високого рівня критичності в популярному AI-асистенті для програмування Amazon Q Developer. Проблема, що отримала ідентифікатор CVE-2026-12957 із оцінкою 8.5 за шкалою CVSS, дозволяє зловмисникам виконувати довільні команди на локальній машині розробника та викрадати його хмарні облікові дані AWS. Для успішної атаки зловмиснику достатньо змусити розробника відкрити спеціально підготовлений шкідливий репозиторій у своєму інтегрованому середовищі розробки (IDE) та додати його до списку довірених робочих просторів (trusted workspaces).

June 28, 20264 min read

СБУ та FBI викрили кампанію спецслужб РФ із викрадення доступу до месенджерів

Служба безпеки України (SSU) спільно з Федеральним бюро розслідувань США (FBI) розкрили масштабну та тривалу кіберкампанію російських спецслужб. Метою цієї операції було систематичне проникнення в облікові записи популярних месенджерів українських посадовців, військовослужбовців, політиків та активістів. Окрім України, атаки також були спрямовані на цілі в країнах Європи та США. Головне завдання зловмисників полягало у викраденні чутливої інформації, моніторингу листування та зборі розвідувальних даних в інтересах військово-політичного керівництва РФ.

June 27, 20263 min read

Нова вразливість pedit COW у Linux дозволяє отримати root через кеш сторінок

У ядрі Linux виявлено нову небезпечну вразливість локального підвищення привілеїв (LPE) CVE-2026-46331, названу «pedit COW». Вона виявлена у підсистемі контролю трафіку (traffic control) та дозволяє локальному користувачеві без привілеїв отримати права root. Робочий експлойт з'явився у мережі вже наступного дня після публікації вразливості 16 червня, що створює серйозні загрози для серверів.

June 27, 20263 min read

FBI та CISA попереджають: спецслужби РФ викрадають ключі відновлення Signal

Федеральне бюро розслідувань США (FBI) та Агентство з безпеки інфраструктури та кібербезпеки (CISA) оновили попередження щодо фішингових атак російських спецслужб на користувачів Signal. Тепер ворожі хакери використовують нову небезпечну тактику: вони виманюють у жертв унікальний 30-значний ключ відновлення резервної копії (Signal Backup Recovery Key). Отримавши його один раз, атакуючі отримують постійну можливість читати приватне листування та контролювати акаунт.

June 26, 20263 min read

Уразливість нульового дня у Cisco Catalyst SD-WAN надає права root

Аналітики безпеки з компанії Mandiant (яка належить Google) виявили активне використання нової критичної вразливості у рішеннях Cisco Catalyst SD-WAN задовго до її офіційного оприлюднення та випуску виправлень. Цей баг, який отримав ідентифікатор CVE-2026-20245 та оцінку 7.8 за шкалою CVSS, експлуатувався зловмисниками як zero-day щонайменше протягом двох місяців. Ситуація підкреслює стійкий інтерес з боку складних APT-угруповань до мережевого обладнання корпоративного класу, яке часто стає точкою входу або плацдармом для довгостроковоїї присутності в інфраструктурі жертви.

June 26, 20263 min read

Новий бекдор STOCKSTAY від угруповання Turla атакує Україну

Російське державне кіберактивне угруповання Turla, також відоме як Venomous Bear або Waterbug, розгорнуло нову шпигунську кампанію проти державних та військових установ України. За даними аналітиків з Google Threat Intelligence Group (TAG), зловмисники використовують абсолютно новий, раніше недокументований бекдор під назвою STOCKSTAY. Цей шкідливий інструмент, написаний на платформі .NET, також застосовується проти організацій, які мають стосунок до формування та реалізації зовнішньої політики Італії, що свідчить про широкі геополітичні інтереси атакуючої сторони.

June 25, 20263 min read

Активна експлуатація CVE-2026-20230 у Cisco Unified CM через публічний PoC

Зловмисники розпочали активну експлуатацію критичної вразливості у системах уніфікованих комунікацій Cisco Unified Communications Manager (Unified CM) та Cisco Unified Communications Manager Session Management Edition (Unified CM SME). Ця проблема безпеки, яка отримала ідентифікатор CVE-2026-20230 та оцінку 8.6 за шкалою CVSS, дозволяє неавторизованим віддаленим атакуючим отримати повний контроль над сервером. Ситуація значно погіршилася після того, як у мережі було опубліковано робочий концепт атаки (Proof of Concept, PoC), що демонструє можливість запису довільних файлів та отримання прав суперкористувача (root).

June 25, 20263 min read

Кампанія FortiBleed компрометує понад 430 тисяч пристроїв FortiGate

Глобальна кампанія збору облікових даних під назвою FortiBleed атакувала понад 430 000 міжмережевих екранів FortiGate по всьому світу. За даними дослідників безпеки, за цією масштабною операцією стоїть російськомовний брокер початкового доступу (Initial Access Broker, IAB), який керується виключно фінансовими мотивами. Кампанія, що залишається активною щонайменше з лютого 2026 року, вже призвела до збору гігантської бази, яка налічує понад 110 мільйонів облікових даних, що ставить під загрозу тисячі корпоративних мереж.

June 23, 20264 min read

29-річна вразливість Squidbleed у Squid дозволяє викрадати чужий трафік

Дослідники з кібербезпеки з компанії Calif.io оприлюднили відомості про критичну вразливість у проксі-сервері Squid, яка отримала назву Squidbleed. Ця проблема безпеки унікальна, оскільки вона залишалася непоміченою в кодовій базі проєкту протягом 29 років — з 1997 року, коли розробники змінили логіку парсингу відповідей FTP. Протягом усього цього часу Squid, який використовується мільйонами організацій для кешування та фільтрації вебтрафіку, містив уразливість класу heap over-read (читання за межами виділеного буфера в купі пам'яті).

June 22, 20263 min read

Атака AutoJack дозволяє зламати хост через ШІ-агента для вебсерфінгу

Дослідники з кібербезпеки компанії Microsoft детально описали новий вектор атак та ланцюжок експлуатації під назвою AutoJack, який демонструє критичні ризики інтеграції агентів штучного інтелекту в повсякденні робочі процеси. Вразливість дозволяє зловмисникам виконувати довільний код (RCE) на хост-системі жертви, використовуючи ШІ-агента для вебсерфінгу як інструмент доставки шкідливого коду. Ця атака підкреслює фундаментальну проблему безпеки при переході від звичайних інтерактивних чат-ботів до автономних ШІ-агентів, які мають ширші права доступу до локальних ресурсів комп'ютера.

June 22, 20264 min read

AryStinger перетворює застарілі роутери на проксі-мережу для розвідки

Дослідники з підрозділу XLab компанії QiAnXin виявили нову шкідливу програму під назвою AryStinger, яка активно заражає застарілі та забуті домашні маршрутизатори. На відміну від більшості подібних ботнетів, які створюються для проведення потужних розподілених атак на відмову в обслуговуванні (DDoS), AryStinger має зовсім іншу мету. Він перетворює скомпрометовані пристрої на розподілену мережу для проведення технічної розвідки та проксування зловмисного трафіку. Наразі фахівці зафіксували щонайменше 4300 інфікованих роутерів, і це число продовжує стрімко зростати по всьому світу.

Vapan newsletter

New articles on cybersecurity, attack breakdowns and practical advice for business. Every few weeks, no spam.

You can unsubscribe at any time.