Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Зображення ілюструє загрозу з npm-пакетом codexui-android для OpenAI токенів.

Як codexui-android та Android-додатки викрадали токени OpenAI Codex

CyberSecureFox Editorial Team

Дослідники з Aikido Security виявили зловмисну кампанію, націлену на розробників, які використовують OpenAI Codex. Npm-пакет codexui-android, представлений як віддалений вебінтерфейс ...

Схематичне зображення вразливості WP Maps Pro з позначкою "ADMIN".

WP Maps Pro: експлуатація CVE-2026-8732 і захоплення WordPress

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-8732 (CVSS 9.8) у WordPress-плагіні WP Maps Pro активно експлуатується зловмисниками для створення облікових записів з правами адміністратора ...

Схематичне зображення ботнету, серверів і пристроїв в кібернетичній безпеці.

Як Нідерланди знешкодили глобальний ботнет на 17 млн пристроїв

CyberSecureFox Editorial Team

Поліція Нідерландів спільно з Національним центром кібербезпеки (NCSC) заявили про ліквідацію однієї з найбільших ботмереж останніх років — вона налічувала ...

Візуалізація загроз безпеці Palo Alto PAN-OS та вразливості CVE-2026-0257.

CVE-2026-0257: обхід автентифікації в PAN-OS GlobalProtect та Prisma Access

CyberSecureFox Editorial Team

Компанія Palo Alto Networks підтвердила активну експлуатацію вразливості CVE-2026-0257 (CVSS 7.8) у продуктах PAN-OS і Prisma Access. Вразливість дозволяє зловмиснику ...

Схематичне зображення, що ілюструє вразливість ChatGPT до фішингу.

Як ChatGPhish перетворює відповіді ChatGPT на фішингові атаки

CyberSecureFox Editorial Team

Дослідники з Permiso Security розкрили техніку атаки на ChatGPT під назвою ChatGPhish, яка перетворює рутинне узагальнення вебсторінок на фішинговий вектор. ...

Зловмисне програмне забезпечення Sicoob.Sdk виходить з коробки з даними.

Sicoob.Sdk: компрометація в NuGet і хвиля атак на npm-пакети

CyberSecureFox Editorial Team

У реєстрі NuGet виявлено шкідливий пакет Sicoob.Sdk (версії 2.0.0–2.0.4), який маскується під офіційний C#-SDK для інтеграції з Sicoob — однією ...

Комп'ютер із шкідливим ПЗ, дані в дії, зображення контексту загрози.

Як Kimsuky атакує військові структури Південної Кореї через фішингове ПЗ та Webex

CyberSecureFox Editorial Team

Північнокорейське угруповання Kimsuky (також відоме як Velvet Chollima) провело серію цільових атак на військові та корпоративні структури Південної Кореї в ...

Схематичне зображення вразливості RCE через Git Rebase, з акцентом на код.

Критична RCE вразливість у Gogs: експлуатація через git rebase без офіційного патча

CyberSecureFox Editorial Team

У Gogs — популярному рішенні для самостійного хостингу Git-репозиторіїв — виявлено критичну вразливість віддаленого виконання коду (RCE) з оцінкою CVSS ...

Ілюстрація, що зображує вразливість CVE-2026-35616 у FortiClient EMS.

Як експлуатують CVE-2026-35616 у FortiClient EMS для масової доставки шкідливого ПЗ

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-35616 у FortiClient Endpoint Management Server (EMS) активно експлуатується зловмисниками для масової доставки шкідливого ПЗ, що викрадає облікові ...

Візуалізація DDoS-атак Kimwolf з Канади, комп'ютер та мережеві пристрої.

Ботнет Kimwolf: як Android-приставки стали зброєю DDoS-атак

CyberSecureFox Editorial Team

Влада США та Канади оголосила про затримання 23-річного мешканця Оттави Джейкоба Батлера (псевдонім Dort), якого обвинувачують в адмініструванні DDoS-ботнета Kimwolf. ...