Логотип Vapanvapan
Обсудить проект

VAPAN // Новости

Последние IT Новости

Следите за самыми важными событиями в мире кибербезопасности. Мы освещаем актуальные угрозы, обсуждаем новые тренды и предоставляем экспертный анализ ключевых новостей индустрии.

10 июня 2026 г.2 мин чтения

Шість уразливостей у Protobuf дозволяють атакувати додатки на Node.js

Дослідники з інформаційної безпеки виявили пів десятка небезпечних уразливостей у популярній бібліотеці протобаф крапка джей ес (protobuf.js). Цей інструмент є широко вживаним інтерфейсом для роботи із протоколами передачі даних Protocol Buffers у середовищах розробки JavaScript та TypeScript. Успішна експлуатація знайдених помилок загрожує віддаленим виконанням довільного коду на серверах або повною зупинкою роботи вебдодатків.

10 июня 2026 г.2 мин чтения

Вразливість у Microsoft Defender дозволяє отримати найвищі права у Windows

Анонімний дослідник безпеки, відомий під псевдонімом Chaotic Eclipse, опублікував демонстраційний код експлойту для нової вразливості нульового дня у захиснику Microsoft Defender. Ця прогалина безпеки отримала кодову назву RoguePlanet. Вона становить значну загрозу, оскільки дозволяє зловмисникам отримати максимальні системні привілеї на повністю оновлених комп'ютерах під управлінням операційної системи Windows.

10 июня 2026 г.1 мин чтения

Через уразливість у ServiceNow хакери отримали доступ до систем клієнтів

Популярна хмарна платформа ServiceNow офіційно попередила своїх клієнтів про серйозний інцидент безпеки. Невідомі зловмисники зуміли виявити та проексплуатувати критичну вразливість у системі, що дозволило їм отримати несанкціонований доступ до конфіденційних даних на вразливих серверах компаній-клієнтів. Атака була спрямована на отримання розширених привілеїв усередині інфраструктури користувачів.

10 июня 2026 г.2 мин чтения

Anthropic випустила нову модель штучного інтелекту Claude Fable 5

Компанія Anthropic презентувала свою найновішу та найпотужнішу модель штучного інтелекту під назвою Claude Fable 5. Цей реліз став визначною подією у сфері технологій, оскільки розробники застосували нетиповий підхід до розповсюдження. Одну й ту саму базову модель було розділено на два окремі продукти, що різняться не технічними можливостями, а рівнем вбудованої безпеки та наявністю спеціальних класифікаторів.

9 июня 2026 г.1 мин чтения

Критична вразливість у VPN Check Point дозволяє обходити паролі користувачів

Відомий розробник рішень з інформаційної безпеки Check Point оприлюднив попередження про активну експлуатацію критичної уразливості у своїх продуктах для організації захищеного віддаленого доступу. Проблема зачіпає корпоративні мережі, де використовуються технології видаленого доступу та мобільного підключення, налаштовані на роботу із застарілим та виведеним з експлуатації протоколом обміну ключами першої версії.

9 июня 2026 г.1 мин чтения

Meta заблокувала фішингові атаки NSO Group у месенджері WhatsApp

Компанія Meta повідомила про успішне виявлення та блокування нових спроб цільового фішингу, пов'язаних із відомим ізраїльським розробником шпигунського програмного забезпечення NSO Group. Зловмисники намагалися ошукати користувачів, змушуючи їх переходити за шкідливими посиланнями на сторонні ресурси для подальшого зараження їхніх мобільних пристроїв.

9 июня 2026 г.2 мин чтения

Помилка в один символ у ядрі Linux дає права суперкористувача

Дослідники з інформаційної безпеки опублікували детальний опис та працюючий інструмент для експлуатації небезпечної уразливості в ядрі операційної системи Linux. Ця помилка виникає через використання пам'яті після її звільнення та дозволяє звичайному користувачу без особливих привілеїв підвищити свої права до рівня суперкористувача. Крім того, зловмисники можуть використовувати цю ваду для успішного виходу з ізольованого контейнера.

9 июня 2026 г.1 мин чтения

Критична уразливість у системі LiteLLM веде до виконання стороннього коду

Агентство з кібербезпеки США (CISA) додало уразливість в інструменті LiteLLM до свого каталогу відомих експлуатованих вразливостей. Рішення ухвалили на основі даних про активне використання помилки зловмисниками під час реальних атак.

8 июня 2026 г.1 мин чтения

Нове шпигунське програмне забезпечення Asin атакує мобільні пристрої Android

Дослідники з кібербезпеки виявили нову небезпечну шпигунську програму для мобільних пристроїв на базі операційної системи Android. Шкідливий софт отримав кодову назву Asin. За даними фахівців компанії ESET, головною ціллю зловмисників стали арабомовні користувачі.

8 июня 2026 г.1 мин чтения

Шкідливі хробаки IronWorm та Miasma атакували екосистему пакунків npm

В екосистемі репозиторію пакунків npm зафіксовано масштабну атаку на ланцюжок постачання. Зловмисники використали отруєні версії понад 50 легітимних бібліотек. Через ці пакунки поширювалися викрадач інформації IronWorm, написаний мовою Rust, а також нова версія саморозповсюджуваного хробака Miasma.

8 июня 2026 г.1 мин чтения

CTF Junior League: VAPAN став співорганізатором турніру з кібербезпеки

Команда VAPAN стала співорганізатором CTF Junior League, турніру з кібербезпеки для молоді. Фінал зібрав у Києві сотні школярів і студентів з усієї України, які цілий сезон вчилися зламувати й захищати інформаційні системи.

8 июня 2026 г.1 мин чтения

Хакерське угруповання UNC3753 атакувало компанії через вішинг та фізичний доступ

Фахівці з кібербезпеки оприлюднили подробиці фінансово вмотивованої кампанії з викрадення даних та вимагання грошей. За даними дослідників з компанії Mandiant та Групи аналізу загроз Google (Google Threat Intelligence Group), за атаками стоїть небезпечне угруповання під кодовою назвою UNC3753. Зловмисники атакували десятки юридичних та фінансових організацій у США.

Рассылка Vapan

Новые статьи о кибербезопасности, разборы атак и практические советы для бизнеса. Раз в несколько недель, без спама.

Отписаться можно в любой момент.