Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Векторна ілюстрація вразливості PAN-OS та атакуючої програми Qilin.

Експлуатація CVE-2026-0257 у PAN-OS веде до атак шифрувальника Qilin

CyberSecureFox Editorial Team

Вразливість обходу автентифікації CVE-2026-0257 (CVSS 7.8) у компонентах порталу та шлюзу Palo Alto Networks PAN-OS, за даними дослідників Arctic Wolf, ...

Графічна ілюстрація RCE-атак на мобільні AI-агенти з екраном смартфона.

Як невидимий текст на Android призводить до RCE на хості AI-агента

CyberSecureFox Editorial Team

Група дослідників із Simon Fraser University, Китайського університету Гонконгу, Шаньдунського університету та лабораторії Xingtu (QAX) опублікувала на arXiv роботу, що ...

Графічна ілюстрація процесу RCE через AWS Kiro IDE з відображенням елементів.

Як прихований текст на веб-сторінці запускав код в AWS Kiro

CyberSecureFox Editorial Team

Дослідники з Intezer спільно з Kodem Security виявили в агентній IDE AWS Kiro ланцюжок атаки, який давав змогу через прихований ...

Зображення ілюструє схему тестування небезпеки WebDAV malware CVE-2025-33053.

Як викритий сервер WebDAV розкрив повний цикл розробки малварі

CyberSecureFox Editorial Team

Дослідники Rapid7 виявили незахищений сервер доставки шкідливого ПЗ, який містив 1 048 файлів — від шаблонів фішингових приманок і тестів ...

Схема загрози в календарі Microsoft 365 з елементами кібербезпеки.

Як HollowGraph використовує календар Microsoft 365 для прихованого керування

CyberSecureFox Editorial Team

Дослідники Group-IB виявили шпигунський імплант HollowGraph, який використовує календар скомпрометованого облікового запису Microsoft 365 як двосторонній канал керування. Команди оператора ...

Схема з зображенням Daxin Rootkit та Stupig Backdoor на фоні комп'ютера.

Як Daxin і Stupig роками залишались прихованими в мережах виробників

CyberSecureFox Editorial Team

Команди Symantec і Carbon Black Threat Hunter Team виявили активний екземпляр руткіта Daxin на скомпрометованому хості тайванської дочірньої компанії транснаціонального ...

Ілюстрація процесу завантаження репозиторіїв Git до хмарного сховища xAI.

Як Grok Build від xAI відправляв повні Git-репозиторії в хмару

CyberSecureFox Editorial Team

CLI-інструмент Grok Build від xAI, призначений для допомоги у написанні коду, за даними дослідника, завантажував у хмарне сховище xAI не ...

Логотипи Microsoft та UEFI, зображення комп'ютера, зламана іконка Secure Boot.

Як уразливі shim-завантажувачі дозволяють обійти Secure Boot на сучасних системах

CyberSecureFox Editorial Team

Дослідники компанії ESET виявили 11 застарілих UEFI-завантажувачів (так званих shim), підписаних Microsoft, які й досі вважаються довіреними на більшості UEFI-систем ...

Сервер SharePoint з загрозою CVE-2026-58644 та попереджувальним знаком.

CVE-2026-58644 у SharePoint: експлуатація та поради CISA

CyberSecureFox Editorial Team

16 липня 2026 року Агентство з кібербезпеки та безпеки інфраструктури США (CISA) внесло вразливість CVE-2026-58644 у Microsoft SharePoint Server до ...

Макбук з символом замка та пошкодженими іконками додатків на фоні.

Як ClickLock Stealer блокує macOS та вибиває системний пароль

CyberSecureFox Editorial Team

Дослідники Group-IB виявили новий macOS-інфостілер ClickLock Stealer, який використовує принципово інший підхід до отримання системного пароля: якщо жертва відмовляється ввести ...