Software

SOFTWARE: Найкращий софт для роботи, розробки та повсякденних завдань

Програмне забезпечення — це паливо для сучасної техніки. На сторінках розділу SOFTWARE ми детально розглядаємо екосистему застосунків для будь-яких цілей. Чи шукаєте ви ідеальне середовище розробки (IDE), потужний відеоредактор чи легку утиліту для оптимізації системи — на ІТ-Блог ви знайдете експертний погляд на кожен продукт. Ми приділяємо особливу увагу відкритому ПЗ (Open Source), хмарним SaaS-платформам та інструментам для віддаленої роботи. Наші автори тестують стабільність, інтерфейс та функціональність оновлень популярних програм, щоб ви могли вибрати лише найкращі цифрові інструменти для своїх потреб.

VMware vCenter: критична RCE-вразливість відкрила зворотний SSH-доступ

VMware vCenter: критична RCE-вразливість відкрила зворотний SSH-доступ 1

Нещодавно виправлена критична вразливість (CVE-2026-59310) у VMware vCenter Syslog Server активно використовується для розгортання інструментарію reverse SSH з метою забезпечення стійкості та надання віддаленого доступу. Компрометації були виявлені за 361 IP-адресою у 47 країнах, причому понад половина розташована у Німеччині,…

Trezor: витік даних торкнувся майже 14 тисяч клієнтів

Trezor: витік даних торкнувся майже 14 тисяч клієнтів 6

Виробник апаратних гаманців Trezor повідомив про витік даних, що торкнувся майже 14 000 клієнтів, після того, як була зламана компанія ShipMonk, яка надає послуги з доставки та логістики. Під час інциденту зловмисники отримали доступ до даних замовлень клієнтів, включно з…

Як перевіряти код штучного інтелекту: виклики масштабу для відкритого програмного забезпечення

Як перевіряти код штучного інтелекту: виклики масштабу для відкритого програмного забезпечення 11

Під час розмов на виставковому стенді Black Hat минулого тижня, майже кожне обговорення з керівниками з AppSec, інженерами платформ та CISO стосувалося одного запитання: хто насправді перевіряє код, згенерований ШІ? Розробники все активніше використовують інструменти для написання коду за допомогою…

Білий дім залучає кібербезпекові компанії до операцій з “зворотного зламу”

Білий дім залучає кібербезпекові компанії до операцій з "зворотного зламу" 13

Новий меморандум Білого дому, підписаний президентом США Дональдом Трампом, доручає Національному координаційному центру (NCC) створити програму, яка дозволить приватним охоронним компаніям подавати заявки на схвалення для злому іноземних кіберзлочинних організацій. Національний президентський меморандум з питань національної безпеки (NSPM), підписаний у…

WhatsApp автоматично позначатиме підозрілі повідомлення

WhatsApp автоматично позначатиме підозрілі повідомлення 17

WhatsApp почав розгортати нову опціональну функцію “Попередження про шахрайство” (Scam Alert). Вона використовує локальну модель машинного навчання для сповіщення користувачів про спроби шахраїв. Scam Alert наразі доступна в обмеженому бета-тестуванні. Компанія тестує цю нову систему попереджень разом із дослідниками у…

Браян Мей закликає зупинити ШІ після експерименту з Meta

Браян Мей закликає зупинити ШІ після експерименту з Meta 21

Гітарист гурту Queen Браян Мей висловив своє невдоволення щодо результатів роботи штучного інтелекту від Meta, який спотворив обкладинку альбому групи The Game 1980 року. Музикант зазначив, що “нам не потрібний штучний інтелект”, і звернувся до прем’єр-міністра Великої Британії з проханням…

Apple обговорює з видавцями використання новин для оновленої Siri

Apple обговорює з видавцями використання новин для оновленої Siri 24

Apple веде переговори з видавцями щодо нових угод на використання їхнього контенту. Про це повідомляє Wall Street Journal. Це потрібно для роботи оновленої версії голосового асистента Siri. Про що домовляється Apple За даними видання, протягом останніх місяців компанія зверталася до…

Атака Plug and Pwn надає доступ до Windows за допомогою підроблених USB-пристроїв

Атака Plug and Pwn надає доступ до Windows за допомогою підроблених USB-пристроїв 27

Фахівці з кібербезпеки виявили нові атаки під назвою “Plug and Pwn”, які використовують функцію Windows Plug and Play для встановлення вразливого або незахищеного програмного забезпечення від виробника та отримання системних привілеїв. Дослідження, представлене на конференції DEF CON 34 фахівцями Алехандро…

Lazarus використовувала Windows zero-day для атак на оборонні компанії

Lazarus використовувала Windows zero-day для атак на оборонні компанії 32

Північнокорейські хакери використовують вразливість нульового дня у Windows (CVE-2026-68820) для націлювання на компанії оборонного сектору в межах кампанії Operation Dream Job. Компанія Microsoft усунула цю вразливість у своїх оновленнях безпеки Patch Tuesday цього місяця, позначивши її як таку, що активно…