Discuss the project

VAPAN // News

Latest IT News

Follow the most important events in the cyber world. We cover current threats, discuss new trends, and provide expert analysis of key industry news.

June 16, 20264 min read

Через баг у Microsoft 365 Copilot можна викрасти корпоративні дані в один клік

Впровадження штучного інтелекту в корпоративні середовища створює абсолютно нові вектори атак, які важко заблокувати класичними засобами захисту. Фахівці з безпеки з компанії Varonis Threat Labs виявили критичну уразливість у системі Microsoft 365 Copilot, яку вони назвали SearchLeak. Цей баг дозволяє зловмисникам отримати доступ до конфіденційних електронних листів, подій у календарі, індексованих документів та навіть одноразових кодів багатофакторної автентифікації (MFA) користувача. Для успішної атаки жертві достатньо здійснити лише один клік по легітимному посиланню на домені microsoft.com.

June 15, 20263 min read

Уразливість CVE-2026-0257 у PAN-OS активно експлуатується в атаках

Компанія Palo Alto Networks повідомила про активну експлуатацію вразливості в операційній системі PAN-OS. Проблема, що отримала ідентифікатор CVE-2026-0257 та оцінку 7.8 за шкалою CVSS, дозволяє зловмисникам обходити автентифікацію. Під загрозою опинилися компоненти порталу та шлюзу рішення для організації віртуальних приватних мереж (VPN) — GlobalProtect.

June 14, 20263 min read

Критична вразливість у Splunk Enterprise дозволяє RCE без автентифікації

Компанія Splunk випустила екстрені оновлення безпеки для усунення критичної вразливості у Splunk Enterprise, яка дозволяє неавторизованим зловмисникам виконувати довільні операції з файлами та отримувати віддалений запуск коду (RCE). Проблема безпеки отримала ідентифікатор CVE-2026-20253 та оцінена у 9.8 бала за шкалою CVSS, що свідчить про її надзвичайну небезпеку для корпоративних мереж.

June 13, 20264 min read

Понад 400 пакетів AUR в Arch Linux зламано для встановлення eBPF-руткіта

Кіберзлочинці здійснили масштабну атаку на ланцюжок постачання (supply chain attack), націлену на користувачів та розробників, які використовують дистрибутив Arch Linux. Зловмисникам вдалося скомпрометувати та отримати контроль над більш ніж 400 пакетами в популярному репозиторії спільноти AUR (Arch User Repository). Модифікувавши інструкції збірки PKGBUILD у цих пакетах, атакуючі інтегрували завантажувач шкідливого програмного забезпечення, який встановлює крадій облікових даних (infostealer), написаний мовою Rust, а за наявності адміністративних прав розгортає в системі прихований руткіт на базі eBPF.

June 13, 20264 min read

Хакерська група Velvet Ant роками ховалася в компонентах PAM та OpenSSH у Linux

Хакерська група Velvet Ant, яку пов’язують із державними інтересами Китаю, продемонструвала вражаючий рівень прихованості, залишаючись непоміченою в інфраструктурі жертви протягом майже десятиліття. Замість використання класичних методів закріплення в системі, таких як планувальник завдань cron, системні служби systemd або веб-шелли, зловмисники інтегрували свій бекдор безпосередньо у механізми автентифікації операційної системи Linux. Мова йде про компрометацію системи підключуваних модулів автентифікації PAM та демона OpenSSH, які відповідають за авторизацію користувачів у системі.

June 12, 20264 min read

Вимагач The Gentlemen атакував 478 жертв через хробакоподібне поширення

Активність фінансово мотивованого кіберзлочинного угруповання The Gentlemen вийшла на новий рівень. Нові аналітичні звіти свідчать про те, що ця група, яка раніше діяла переважно як партнер (affiliate) у великих схемах вимагання (RaaS), тепер оперує масштабною та високоавтоматизованою кампанією. Кількість підтверджених жертв угруповання вже досягла 478 організацій по всьому світу. Головною особливістю їхніх останніх атак є використання унікальних скриптів та механізмів, які дозволяють шкідливому софту поширюватися локальною мережею подібно до мережевого хробака, що мінімізує час на ручне компрометування кожного окремого хоста.

June 11, 20263 min read

Експлойт GreatXML дозволяє обійти Windows BitLocker через XML-файли відновлення

Дослідник з кібербезпеки під псевдонімом Chaotic Eclipse (відомий також як Nightmare-Eclipse та MSNightmare) опублікував новий експлойт під назвою GreatXML, який дозволяє обійти вбудовану систему шифрування дисків Windows BitLocker. Цей випуск відбувся всього за день після того, як той самий автор оприлюднив інший експлойт, націлений на обхід механізмів захисту антивірусу Microsoft Defender. За словами дослідника, відкриття було випадковим і зайняло в нього всього близько чотирьох годин роботи, що вказує на наявність серйозних концептуальних прогалин у логіці взаємодії між операційною системою та її захищеними розділами відновлення.

June 11, 20263 min read

ShinyHunters експлуатує zero-day в Oracle PeopleSoft для зламу університетів

Здирницьке угруповання ShinyHunters (також відоме в трекінгу компанії Mandiant як UNC6240) провело успішну кампанію з компрометації корпоративних мереж, використовуючи раніше невідому вразливість нульового дня (zero-day) в системах Oracle PeopleSoft. Атаки відбувалися в період з 27 травня по 9 червня, тоді як офіційне виправлення безпеки та відповідний застережний документ від розробника Oracle з'явилися лише 10 червня. Це означає, що протягом майже двох тижнів зловмисники мали можливість безперешкодно експлуатувати критичну діру в безпеці для проникнення в мережі організацій, викрадення конфіденційних даних та подальшого вимагання викупу за їх нерозголошення.

June 11, 20261 min read

Microsoft випустила рекордне оновлення безпеки для понад двохсот вразливостей

Корпорація Microsoft випустила масштабний пакет оновлень, у якому виправлено рекордну кількість вразливостей — загалом 206 дефектів безпеки в різних програмних продуктах. Серед усунених проблем три критичні помилки нульового дня вже були публічно відомі на момент виходу патчів, що створювало підвищену загрозу для користувачів у всьому світі.

June 11, 20261 min read

Активна експлуатація непатченої вразливості у системі Langflow

У платформі з відкритим кодом Langflow, яку використовують для розробки додатків штучного інтелекту, виявлено критичну вразливість. Недолік безпеки під назвою CVE-2026-5027 отримав оцінку небезпеки 8,8 бала. Проблема полягає у можливості виходу за межі дозволених папок, що дозволяє стороннім особам записувати файли у будь-які директорії на сервері.

June 11, 20261 min read

Ботнет JDY під керівництвом Китаю зріс до півтори тисячі пристроїв

Дослідники з кібербезпеки зафіксували стрімке розширення та активізацію роботи прихованої мережі JDY, яку пов'язують із підтримуваними урядом Китаю хакерськими угрупованнями. Цей ботнет використовується зловмисниками для проведення масштабної розвідки та сканування інтернет-ресурсів по всьому світу.

June 11, 20261 min read

GitHub вимкне автоматичні скрипти у новому менеджері пакетів

Платформа GitHub оголосила про радикальні зміни у майбутній дванадцятій версії менеджера пакетів npm. Головним нововведенням стане повне вимкнення автоматичного запуску сценаріїв встановлення за замовчуванням. Цей крок покликаний захистити розробників від небезпечних атак на ланцюжки постачання програмного забезпечення.

Vapan newsletter

New articles on cybersecurity, attack breakdowns and practical advice for business. Every few weeks, no spam.

You can unsubscribe at any time.