Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Людина, яка працює за ноутбуком, взаємодіє з системою Cisco ISE.

Cisco ISE: критична вразливість обходу автентифікації вже експлуатується в атаках — патчі та рекомендації

CyberSecureFox Editorial Team

Cisco опублікувала попередження про критичну вразливість CVE-2026-76460 (CVSS 10.0) в Identity Services Engine (ISE) і ISE Passive Identity Connector (ISE-PIC), ...

Сервер SolarWinds з ключем та даними, що взаємодіють через інтерфейс.

SolarWinds усуває вразливість віддаленого виконання коду в Access Rights Manager через вшитий ключ

CyberSecureFox Editorial Team

17 вересня 2026 року компанія SolarWinds опублікувала бюлетень безпеки щодо вразливості CVE-2026-28326 — помилки в Access Rights Manager (ARM), що ...

Загроза CVE-2026-58138 в системі Orkes Conductor з візуалізацією атакуючого.

Критична вразливість в Orkes Conductor дає змогу виконувати команди ОС без автентифікації

CyberSecureFox Editorial Team

Платформа оркестрації робочих процесів Orkes Conductor версій з 3.21.21 до 3.30.2 містить критичну вразливість CVE-2026-58138 (CVSS v4: 9.3), яка дозволяє ...

Діаграма CISA про вразливості ядра Linux: kTLS, ebtables, AF_ALG.

CISA внесла три вразливості ядра Linux до каталогу KEV: що відомо про експлуатацію і як захиститися

CyberSecureFox Editorial Team

Агентство CISA 18 вересня 2026 року внесло три вразливості ядра Linux до каталогу Known Exploited Vulnerabilities (KEV), посилаючись на свідчення ...

Схематичне зображення процесу перевірки безпеки плагінів WordPress.

WordPress впроваджує автоматичний аудит безпеки плагінів перед їх розповсюдженням

CyberSecureFox Editorial Team

Команда WordPress оголосила про запуск автоматизованої перевірки безпеки для кожного оновлення плагінів перед їх розповсюдженням через API WordPress.org. Система використовує ...

Червона героїня атакує сервер Gitea через вразливість CVE-2026-60004.

Кампанія Red Heron: як вразливість CVE-2026-60004 у Gitea призвела до компрометації організацій у шести країнах

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-60004 у платформі Gitea (CVSS 9.8), про яку ми вже писали, стала вектором масштабної кампанії кібершпигунства. За даними ...

Мобільний телефон, вежа та іконки безпеки на темному фоні.

Google усуває вразливість стільникового модема Pixel з ознаками цільової експлуатації

CyberSecureFox Editorial Team

Вразливість підвищення привілеїв CVE-2026-58704 у стільниковому модемі смартфонів Google Pixel була внесена до каталогу відомих експлуатованих вразливостей CISA (KEV) 16 ...

Зображення, що ілюструє кіберзагрози в Росії з логотипами трьох груп хакерів.

NightEagle, Hacking Cat і Toy Ghouls: Kaspersky описує три кластери загроз для російського бізнесу

CyberSecureFox Editorial Team

Фахівці «Лабораторії Касперського» опублікували серію звітів про три кластери активності — NightEagle, Hacking Cat і Toy Ghouls, — спрямовані проти ...

Зображення серверів Vite із позначкою уразливості CVE-2026-39364.

Масове сканування Vite-серверів для викрадення хмарних облікових даних — що відомо і як захиститися

CyberSecureFox Editorial Team

У серпні 2026 року F5 Labs зафіксувала масштабну кампанію автоматизованого сканування, націлену на відкриті в інтернеті сервери розробки Vite. Зловмисники ...

Зловмисник використовує MeshCentral для доступу до серверів 3BB.

Атака на тайського провайдера 3BB: зловмисник використав MeshCentral для прихованого root-доступу

CyberSecureFox Editorial Team

Компанія Hunt.io, що спеціалізується на аналізі загроз, виявила активне вторгнення у мережу 3BB — одного з найбільших широкосмугових провайдерів Таїланду. ...