Логотип Vapanvapan
Обсудить проект

VAPAN // Новости

Последние IT Новости

Следите за самыми важными событиями в мире кибербезопасности. Мы освещаем актуальные угрозы, обсуждаем новые тренды и предоставляем экспертный анализ ключевых новостей индустрии.

31 мая 2026 г.1 мин чтения

Критична вразливість у системі Gogs дозволяє віддалений запуск коду

Фахівці з безпеки виявили критичну вразливість у популярному відкритому програмному забезпеченні Gogs. Ця система призначена для створення та хостингу власних репозиторіїв вихідного коду сімейства Git. Знайдена помилка дозволяє будь-якому автентифікованому користувачеві за певних умов виконати довільний шкідливий код на цільовому сервері, що ставить під загрозу безпеку внутрішніх розробок.

31 мая 2026 г.1 мин чтения

Вразливість ChatGPhish перетворює відповіді ChatGPT на фішинг

Дослідники з кібербезпеки виявили вразливість у популярному чат-боті ChatGPT від компанії OpenAI. Проблема, яка отримала назву ChatGPhish, пов'язана з надмірною довірою інтерфейсу до розмітки Markdown. Зловмисники можуть використовувати цю вразливість для проведення фішингових атак безпосередньо через вікно діалогу з користувачем.

31 мая 2026 г.1 мин чтения

Нідерланди ліквідували ботнет із сімнадцяти мільйонів пристроїв

Нідерландська поліція спільно з Національним центром кібербезпеки оголосила про ліквідацію гігантського ботнету, який контролював понад 17 мільйонів інфікованих пристроїв. Серед постраждалих систем опинилися комп'ютери, смартфони та розумні гаджети. Цю інфраструктуру кіберзлочинці використовували для проведення потужних мережевих атак та масового розсилання шкідливого спаму по всьому світу.

30 мая 2026 г.1 мин чтения

Корейські хакери з Kimsuky розширюють свій арсенал

Північнокорейське державне хакерське угруповання Kimsuky розширило свій інструментарій новими шкідливими програмами та методами атак. Фахівці зафіксували чергову серію кібератак цієї групи проти військових та корпоративних установ Південної Кореї, які тривали протягом весни 2026 року.

30 мая 2026 г.1 мин чтения

Зловмисники залучили агента штучного інтелекту для кібератаки

Невідомі хакери почали використовувати агентів на базі великих мовних моделей (LLM) для проведення дій після компрометації мережі. Зловмисники отримали первинний доступ до інфраструктури через експлуатацію нещодавно виявленої уразливості CVE-2026-39987 у популярній платформі Марімо (Marimo), що була доступна через інтернет.

30 мая 2026 г.1 мин чтения

Уразливість у системах Palo Alto Networks під активними атаками

Компанія Palo Alto Networks попередила про активну експлуатацію вразливості середньої тяжкості, що зачіпає операційну систему PAN-OS та рішення Prisma Access. Проблема безпеки, яка отримала ідентифікатор CVE-2026-0257, має оцінку 7.8 за шкалою CVSS і становить серйозну загрозу для корпоративних мереж.

30 мая 2026 г.1 мин чтения

Російське угруповання GREYVIBE атакує Україну

Фінська компанія з кібербезпеки WithSecure виявила нове хакерське угруповання під назвою GREYVIBE. За даними дослідників, воно здійснює постійні кібератаки проти України та пов'язаних із нею організацій щонайменше з серпня 2025 року.

6 апреля 2026 г.2 мин чтения

Злам Axios npm: підроблена помилка Teams використана для захоплення акаунта мейнтейнера

Мейнтейнери популярного HTTP-клієнта Axios опублікували детальний post-mortem про те, як один із розробників став ціллю кампанії соціальної інженерії, пов'язаної з північнокорейськими хакерами.

31 марта 2026 г.2 мин чтения

Хакери виставили на продаж дані 1,5 млн користувачів Binance: що відомо

Наприкінці березня 2026 року дослідники з кібербезпеки (зокрема платформи SOCRadar та VECERT) виявили на даркнет-форумі оголошення від хакера під псевдонімом PexRat. Зловмисник стверджує, що володіє "свіжою" приватною базою даних 1,5 мільйона користувачів найбільшої криптовалютної біржі Binance і пропонує її на продаж.

28 марта 2026 г.2 мин чтения

Критична вразливість zero-click у Telegram (CVSS 9.8) загрожує зламом через медіафайли

Дослідник Майкл ДеПланте (Michael DePlante) з компанії Trend Micro виявив уразливість нульового дня (zero-day) у месенджері Telegram. У базі Zero Day Initiative вона отримала найвищий рівень небезпеки — 9.8 бала з 10 за шкалою CVSS.

23 марта 2026 г.1 мин чтения

VoidStealer краде майстер-ключ Chrome для збору конфіденційних даних у браузері

Шкідливе ПЗ VoidStealer виявили як інструмент, що націлений на викрадення майстер-ключа шифрування Google Chrome, що дає зловмисникам доступ до всіх паролів, кукі та іншої конфіденційної інформації, що зберігається в браузері.

21 марта 2026 г.1 мин чтения

Екс-аналітик Brightly Software вимагав $2,5 млн, викравши кадрові дані

27-річний контрактний аналітик даних Кемерон Каррі (псевдо Loot) викрав конфіденційні документи SaaS-компанії Brightly Software й намагався отримати $2,5 млн викупу в Bitcoin, погрожуючи оприлюднити персональні дані співробітників.

Рассылка Vapan

Новые статьи о кибербезопасности, разборы атак и практические советы для бизнеса. Раз в несколько недель, без спама.

Отписаться можно в любой момент.