Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Схема уразливості MCP Python SDK, що демонструє передачу токенів.

Офіційний MCP Python SDK: зловмисний сервер міг перехопити OAuth-облікові дані клієнта

CyberSecureFox Editorial Team

В офіційному Python SDK для Model Context Protocol (MCP) — відкритого стандарту підключення AI-застосунків до зовнішніх інструментів і даних — ...

Схема, що ілюструє обходи перевірки підпису в Authlib для CVE-2026-96760.

Критична вразливість у бібліотеці Authlib дозволяє обійти перевірку підпису JWS

CyberSecureFox Editorial Team

Координаційний центр CERT (CERT/CC) опублікував бюлетень VU#762428, у якому описано вразливість обходу перевірки підпису в популярній бібліотеці Python Authlib. Згідно ...

Ілюстрація JIT-двигуна та вразливості Spectre-v2 BTR у Linux.

Branch Target Reuse — новий варіант Spectre-v2, що обходить наявні засоби захисту ядра Linux

CyberSecureFox Editorial Team

Дослідники з VUSec і Scuola Superiore Sant’Anna розкрили новий варіант атаки Spectre-v2, що отримав назву Branch Target Reuse (BTR). Атака ...

Схематичне зображення, що ілюструє уразливість CVE-2026-86950 у CoreGraphics.

Apple закриває вразливість CoreGraphics, ймовірно використану в цільових атаках

CyberSecureFox Editorial Team

28 вересня 2026 року Apple випустила оновлення безпеки для iOS, iPadOS і macOS, які усувають вразливість CVE-2026-86950 у компоненті CoreGraphics. ...

Повідомлення CISA про вразливості в SharePoint і MikroTik RouterOS.

SharePoint і MikroTik RouterOS: CISA фіксує активну експлуатацію трьох вразливостей

CyberSecureFox Editorial Team

Агентство CISA 25 вересня 2026 року внесло до каталогу Known Exploited Vulnerabilities дві вразливості — CVE-2026-65660 у Microsoft SharePoint і ...

Користувач взаємодіє з посиланням, що веде на сайт WordPress.

CSRF-вразливість в Elementor дозволяє створити адміністратора одним кліком за посиланням

CyberSecureFox Editorial Team

У плагіні Elementor Website Builder для WordPress виявлено вразливість типу CSRF (міжсайтове підроблення запиту), яка, за даними компанії Patchstack, дозволяє ...

Атака на Citrix NetScaler з вказівкою на вразливість CVE-2026-31431.

watchTowr повідомляє про дві невиправлені RCE-вразливості в Citrix NetScaler — Citrix поки що мовчить

CyberSecureFox Editorial Team

Компанія watchTowr 26 вересня 2026 року повідомила про дві ймовірні невиправлені вразливості віддаленого виконання коду (RCE) у Citrix NetScaler ADC ...

Схематичне зображення атак на Citrix NetScaler з комп'ютера.

CISA попереджає про активну експлуатацію двох критичних вразливостей у Citrix NetScaler ADC та Gateway

CyberSecureFox Editorial Team

27 вересня 2026 року CISA внесла до каталогу відомих експлуатованих вразливостей (KEV) дві критичні вразливості в Citrix NetScaler ADC і ...

Зображення, що ілюструє вразливості CVE-2026-5430 та CVE-2026-71362 в системах безпеки.

CISA додала вразливості WSO2 та Adobe Commerce до каталогу активно експлуатованих — що відомо і що викликає запитання

CyberSecureFox Editorial Team

24 вересня 2026 року Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало дві критичні вразливості до свого каталогу Known ...

Атака на F5 BIG-IP APM через OAuth, показана в графічному форматі.

CVE-2026-94127: критична вразливість F5 BIG-IP APM експлуатується для віддаленого виконання коду на OAuth-серверах

CyberSecureFox Editorial Team

Компанія F5 повідомила про активну експлуатацію критичної вразливості CVE-2026-94127 у модулі BIG-IP Access Policy Manager (APM), яка дозволяє зловмисникам виконувати ...