Вразливість Zimbra: злам поштового сервера одним листом
Уразливість CVE-2026-73570 у Zimbra дозволяє виконувати команди на сервері без авторизації — через звичайний email. Розбір атаки та як захиститися.
Уразливість CVE-2026-73570 у Zimbra дозволяє виконувати команди на сервері без авторизації — через звичайний email. Розбір атаки та як захиститися.
Критична вразливість (CVSS 9.8) у Cisco SD-WAN Manager дає без логіна доступ до API адміністратора. Вже експлуатується — як захиститися.
Glow Labs знайшли понад 13 000 внутрішніх зображень у публічних репозиторіях GitHub — їх виклали самі AI-кодінг-агенти. Як захиститися.
Російські хакери Star Blizzard (ФСБ) через фейкові запрошення на конференції розносять бекдор CosmicPulse. Як працює техніка RedFlick і як захиститися...
Вразливість в офіційному MCP Python SDK дозволяла шкідливому серверу викрадати OAuth-облікові дані застосунку та перебирати акаунт. Виправлення — у ве...
Дві критичні 0-day RCE у Citrix NetScaler (CVE-2026-88771, CVE-2026-88772) активно експлуатуються хакерами. Які версії вразливі та як перевірити систе...
Як платформа Lunex через зламані українські сайти та вразливий драйвер AMD краде паролі, криптогаманці й отримує віддалений доступ. Розбір і захист.
Зловмисник викрав сесію AI-асистента кодування, отруїв PyPI-пакет і поширив хробак Shai-Hulud на ~100 репозиторіїв. Розбір атаки та захист.
Як вступити на кібербезпеку у Львівській політехніці: спеціальність 125, програми бакалавра й магістра, кафедри ЗІ та БІТ, партнери та кар'єра випускн...
Що таке Cybersecurity National Action Plan: як США, Британія та ЄС будують національні плани дій з кібербезпеки і які уроки з цього може винести Украї...
Що таке КПІ кібербезпеки та які показники реально вимірюють захист: MTTD, MTTR, час стримування, рівень хибних спрацювань. Бенчмарки та формули.
Спеціальність «Кібербезпека та захист інформації» (125/F5): що вивчають, куди вступати, які ролі та зарплати в Україні у 2026 році.