Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Міні-додаток SAML SSO для WordPress з акцентом на безпеку.

Критичні вразливості обходу автентифікації в miniOrange SAML 2.0 SSO

CyberSecureFox Editorial Team

У плагіні Xecurify miniOrange SAML 2.0 Single Sign On для WordPress виявлено дві критичні вразливості обходу автентифікації, які дають змогу ...

Оголошення про вразливість Oracle CVE-2026-21962 у WebLogic Server.

Критична вразливість Oracle HTTP Server і WebLogic у каталозі CISA KEV

CyberSecureFox Editorial Team

Агентство з кібербезпеки та безпеки інфраструктури США (CISA) 24 серпня 2026 року внесло вразливість CVE-2026-21962 з максимальною оцінкою CVSS 10.0 ...

Графіка, що ілюструє платформу NovaCookies для атак на Microsoft 365 MFA.

Фішингова платформа NovaCookies: як зловмисники обходять MFA в Microsoft 365

CyberSecureFox Editorial Team

Дослідники компанії Island розкрили деталі нової фішингової платформи NovaCookies, що працює за підписною моделлю за $320 на місяць і призначена ...

Ілюстрація вразливостей Kaltura HTML5 Player з елементами кібербезпеки.

Невиправлені CVE-2026-19912 і 19913 у Kaltura: читання файлів та RCE

CyberSecureFox Editorial Team

Координаційний центр CERT (CERT/CC) опублікував інформацію про дві невиправлені вразливості в бібліотеці HTML5-відеоплеєра Kaltura, які дають змогу віддаленому неавтентифікованому зловмиснику ...

Символічне зображення арешту хакерів на фоні глобуса та даних.

Як операція Jackal IV б’є по західноафриканських кібермережах

CyberSecureFox Editorial Team

Восьмимісячна міжнародна операція Jackal IV, скоординована INTERPOL за участі 22 країн із шести континентів, завершилася арештом 58 осіб та ідентифікацією ...

Графічна схема, що показує уразливість Gitea CVE-2026-60004.

Критична вразливість Gitea (CVE-2026-60004): підтверджена експлуатація

CyberSecureFox Editorial Team

CISA 25 серпня 2026 року підтвердила активну експлуатацію критичної вразливості CVE-2026-60004 у платформі керування Git-репозиторіями Gitea і внесла її до ...

Інтерфейс AIT-GUI NASA з космічним супутником та глобусом, червоними лініями зв'язку.

Неавтентифіковане виконання команд в AIT-GUI NASA: аналіз вразливостей

CyberSecureFox Editorial Team

Фахівці з безпеки компанії Cycode розкрили ланцюжок вразливостей в AIT-GUI — браузерній операторській консолі для відкритого фреймворку AMMOS Instrument Toolkit ...

Логотип GitLab з попередженням про уразливість CVE-2026-19478.

Як CVE-2026-19478 дає змогу видаляти публічні проєкти GitLab

CyberSecureFox Editorial Team

У GitLab Community Edition і Enterprise Edition виявлено критичну вразливість CVE-2026-19478 з оцінкою CVSS 9.4, що дозволяє неавтентифікованому зловмиснику модифікувати ...

Кіберзахист під загрозою через вразливість CVE-2026-69836.

Як вразливість CVE-2026-69836 впливає на безпеку Microsoft Entra ID

CyberSecureFox Editorial Team

Microsoft розкрила CVE-2026-69836 — вразливість віддаленого виконання коду в Microsoft Entra ID (раніше Azure Active Directory) з максимальною оцінкою CVSS ...

Ілюстрація вразливостей програмного забезпечення з логотипами компаній.

Чотири нові критичні вразливості в KEV: macOS, vCenter, IKE, SharePoint

CyberSecureFox Editorial Team

CISA 18 серпня 2026 року додало чотири критичні вразливості до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши їхню активну експлуатацію. Уразливості ...