Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Смартфон із логотипом Android 17 та значком Advanced Protection на темному фоні.

Як Android 17 перебудовує модель загроз навколо AccessibilityService

CyberSecureFox Editorial Team

В Android 17 режим Advanced Protection кардинально змінює правила гри: доступ до AccessibilityService отримують лише перевірені застосунки, позначені як Accessibility ...

Логотип Google Gemini 4 Argon на тлі зображення лікарні та попередження про загрозу.

Gemini 4 Argon для кіберзахисників: посилення оборони та зростання системних ризиків

CyberSecureFox Editorial Team

Google виводить модель штучного інтелекту Gemini 4 Argon до групи «довірених кіберзахисників» через програму Fairwind і готує версію без кіберобмежень, ...

Зображення Citrix NetScaler з CVE-вразливостями та символом root.

Експлуатація CVE-2026-88771/88772 в Citrix NetScaler: техніка атак і кроки захисту

CyberSecureFox Editorial Team

Дві критичні вразливості в Citrix NetScaler ADC і NetScaler Gateway — CVE-2026-88772 і CVE-2026-88771 (обидві з CVSS 9.5) — уже ...

Мікротик маршрутизатор з попередженням про критичну вразливість CVE-2026-84411.

CVE‑2026‑84411 у MikroTik RouterOS: ризик повного захоплення пристроїв

CyberSecureFox Editorial Team

Агентство CISA попередило про критичну вразливість CVE‑2026‑84411 у MikroTik RouterOS, яка дає змогу віддаленому зловмиснику виконати довільний код із правами ...

Схема з уразливістю CVE-2026-90970 в GitLab AI Gateway.

CVE-2026-90970 в GitLab AI Gateway: ризик RCE та компрометації JWT-ключів

CyberSecureFox Editorial Team

GitLab AI Gateway отримав критичну вразливість CVE-2026-90970 (CVSS 9.9), яка за певних умов дозволяє автентифікованому користувачу з доступом до Duo ...

Атака на сервер HFS з попередженням про уразливість CVE-2026-61500.

Вразливість CVE-2026-61500 в Rejetto HFS: підробка адмін-сесій і віддалене виконання коду

CyberSecureFox Editorial Team

CVE-2026-61500 (CVSS 9.3) в Rejetto HTTP File Server (HFS) активно експлуатується: віддалені неавтентифіковані зловмисники підробляють адміністративні сесії через передбачуваний генератор ...

Алерт про уразливість CVE-2026-88779 на пристрої Citrix NetScaler.

Вразливість CVE-2026-88779 у Citrix NetScaler SAML: ризики для доступності та кроки захисту

CyberSecureFox Editorial Team

Висококритична вразливість CVE-2026-88779 (CVSS 8.7) у Citrix NetScaler ADC і Citrix NetScaler Gateway, яка вже експлуатується як zero-day, дає змогу ...

Зловмисник на комп'ютері атакує FortiMail через уразливість CVE-2026-104286.

Вразливість нульового дня в FortiMail: довільний запис файлів і що робити

CyberSecureFox Editorial Team

Fortinet FortiMail вразливий до критичної вразливості CVE-2026-104286 (CVSS 9.8), яка дозволяє віддаленому неавтентифікованому зловмиснику записувати довільні файли в систему через ...

DTLS та OpenSSL з візуалізацією вразливості CVE-2026-84782.

OpenSSL усуває вразливість високої критичності в DTLS, що призводить до витоку heap-пам’яті

CyberSecureFox Editorial Team

29 вересня проєкт OpenSSL випустив оновлення безпеки, які усувають вразливість CVE-2026-84782 високої критичності в механізмі ретрансляції DTLS-повідомлень. Помилка дає змогу ...

Сцена з комп’ютером, що ілюструє вразливість CVE-2026-56155 у AD FS.

CVE-2026-56155: вразливість підвищення привілеїв в AD FS вже експлуатується

CyberSecureFox Editorial Team

Microsoft позначила вразливість CVE-2026-56155 в Active Directory Federation Services (AD FS) як таку, що активно експлуатується. Проблема пов’язана з недостатньою ...