Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Графіка, що ілюструє Android-трійку, що використовує TON для C2 і проксі.

Як новий Android-троян TrickMo C перетворює смартфони на TON-проксі

CyberSecureFox Editorial Team

Дослідники компанії ThreatFabric зафіксували новий варіант Android-трояна TrickMo, який використовує децентралізовану мережу The Open Network (TON) для керування зараженими пристроями. ...

Червоний маркер Ruby захищений скляним куполом і замком, на фоні коробок.

Масштабна атака на RubyGems: тимчасово заблоковано нові акаунти

CyberSecureFox Editorial Team

RubyGems — стандартний менеджер пакетів для мови програмування Ruby — тимчасово заблокував реєстрацію нових акаунтів після інциденту, який описують як ...

Сервер Exim з тріщинами та попередженням про вразливість CVE-2026-45185.

Exim з GnuTLS: RCE через use-after-free CVE-2026-45185

CyberSecureFox Editorial Team

Проєкт Exim випустив термінове оновлення безпеки, яке усуває вразливість CVE-2026-45185 класу use-after-free, що призводить до пошкодження динамічної пам’яті (heap) і ...

Схематичне зображення, що ілюструє передачу даних через RubyGems.

Як GemStuffer перетворює RubyGems на безкоштовне хмарне сховище

CyberSecureFox Editorial Team

Дослідники компанії Socket виявили кампанію під назвою GemStuffer, у межах якої до репозиторію RubyGems було завантажено понад 150 пакетів з ...

Інфографіка про 138 критичних виправлень Microsoft у травні 2026 року.

Травневий Patch Tuesday 2026: критичні дірки в Windows, Azure і Dynamics 365

CyberSecureFox Editorial Team

Microsoft у травневому Patch Tuesday 2026 закрила 138 вразливостей у Windows та хмарних сервісах, зокрема критичні помилки у Windows DNS, ...

Графічна ілюстрація, що зображує Quasar Linux RAT та цілі атак.

QLNX (Quasar Linux RAT): новий імплант проти Linux-систем розробників

CyberSecureFox Editorial Team

Дослідники Trend Micro описали раніше недокументований Linux-імплант під кодовою назвою Quasar Linux RAT (QLNX), який, за їхніми даними, націлений на ...

Лупа фокусується на повідомленні з низьким пріоритетом серед інших сповіщень.

Дослідження 25 мільйонів алертів: провали EDR та сліпі зони SOC

CyberSecureFox Editorial Team

Дослідження, яке охопило понад 25 мільйонів алертів безпеки у реальних корпоративних середовищах, виявило структурну проблему: майже 1% підтверджених інцидентів походив ...

Атака на мережевий пристрій Palo Alto через вразливість CVE-2026-0300.

Атаки через CVE-2026-0300: компрометація міжмережевих екранів PAN-OS

CyberSecureFox Editorial Team

Компанія Palo Alto Networks підтвердила факт обмеженої активної експлуатації критичної вразливості CVE-2026-0300 у своєму програмному забезпеченні PAN-OS. Вразливість типу «переповнення ...

Критичні вразливості в vm2: ризики для ізоляції недовіреного JavaScript-коду

CyberSecureFox Editorial Team

У бібліотеці vm2 — популярному інструменті для запуску недовіреного JavaScript-коду в ізольованому середовищі Node.js — виявлено критичні вразливості, які дають ...

Як працює PamDOORa — комерційний PAM-бекдор для Linux

CyberSecureFox Editorial Team

Дослідники компанії Flare.io розкрили подробиці нового бекдора для Linux під назвою PamDOORa, який, за наявною інформацією, продається на російськомовному кіберзлочинному ...

123193 Next