Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Зображення ключа з тріщинами, пов'язаного з програмами HashiCorp, Veeam, Django.

Критичні вразливості у Veeam VSPC, Terraform MCP Server та Django

CyberSecureFox Editorial Team

HashiCorp, Veeam і Django Software Foundation на початку серпня 2026 року випустили виправлення для 11 вразливостей, три з яких мають ...

Зображення інтерфейсу TeamCity з вразливістю RCE та попередженням про загрозу.

Активна експлуатація CVE-2026-63077 у JetBrains TeamCity: рекомендації CISA

CyberSecureFox Editorial Team

CISA 5 серпня 2026 року додала вразливість CVE-2026-63077 до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши її активну експлуатацію. Вразливість зачіпає ...

Три вразливості безпеки, що загрожують системам, на фоні урядової будівлі.

Автономна ШІ-кампанія та нові KEV-вразливості в Langflow, Tomcat і N-central

CyberSecureFox Editorial Team

CISA додала до каталогу Known Exploited Vulnerabilities (KEV) три вразливості з підтвердженою активною експлуатацією: критичну RCE в Langflow (CVE-2026-9198, CVSS ...

Логотип N-able N-central з шифром CVE-2026-18577 на фоні зламаної системи.

Експлуатація вразливостей N-able N-central: що відомо та як реагувати

CyberSecureFox Editorial Team

Компанія N-able підтвердила активну експлуатацію критичних вразливостей обходу автентифікації в платформі N-central — системі віддаленого моніторингу та керування (RMM), яку ...

Черв'як витікає з пакету npm, показуючи загрозу в постачальницькому ланцюгу.

Атака через [email protected]: компрометація екосистеми npm

CyberSecureFox Editorial Team

4 серпня 2026 року в екосистемі npm зафіксовано масштабну атаку на ланцюг постачання: шкідливий код, уперше виявлений у [email protected], поширився ...

Анотація на тему вразливості CVE-2026-18577 в N-able N-central.

Експлуатація CVE-2026-18577 в N-able N-central та рекомендації

CyberSecureFox Editorial Team

CVE-2026-18577 — вразливість обходу автентифікації в платформі віддаленого моніторингу N-able N-central (CVSS 8.2) — внесена CISA до каталогу Known Exploited ...

Хакерський кінь в коробці npm, що атакує комп'ютери з різними ОС.

Атака через npm: шкідливі пакети, що імітують приватні модулі Alibaba

CyberSecureFox Editorial Team

Дослідники компанії Socket виявили 18 шкідливих npm пакетів, націлених на розробників, які використовують інструменти екосистеми Alibaba Group. Пакети імітують приватні ...

Процес зловмисного доступу до паролів Chrome на екрані комп'ютера.

Дослідження Unit 42: як Pass-ta-key дозволяє обходити passkey у Chrome

CyberSecureFox Editorial Team

Дослідники Palo Alto Networks Unit 42 опублікували дослідження трьох постексплуатаційних технік, які дають змогу шкідливому ПЗ, що працює з правами ...

Графічне зображення холодного гаманця Coldcard з ілюстрацією уразливості RNG.

Помилка генерації сид-фраз у Coldcard: аналіз вразливості

CyberSecureFox Editorial Team

Дослідники Block розкрили критичну помилку в прошивці апаратних гаманців Coldcard канадської компанії Coinkite: починаючи з березня 2021 року, генерація сид-фраз ...

Cisco Secure FMC з символом вразливості CVE-2026-20316 на темному фоні.

Zero-day вразливість CVE-2026-20316 у Cisco Secure FMC та ланцюжок атак

CyberSecureFox Editorial Team

29 липня 2026 року Агентство з кібербезпеки та захисту інфраструктури США (CISA) внесло вразливість CVE-2026-20316 до каталогу відомих експлуатованих вразливостей ...