Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Атака на сервер SonicWall SMA 1000 з візуалізацією уразливостей.

Атаки на SonicWall SMA 1000: критичні вразливості CVE-2026-15409 і CVE-2026-15410

CyberSecureFox Editorial Team

Компанія SonicWall підтвердила активну експлуатацію кількох вразливостей у пристроях серії Secure Mobile Access (SMA) 1000 — корпоративних VPN-шлюзах, що забезпечують ...

Атакуюча візуалізація вразливості SonicWall з CVSS 10.0.

Нові вразливості в KEV: атаки на SonicWall, Kestra та AI-шлюзи

CyberSecureFox Editorial Team

Агентство CISA 2 вересня 2026 року додало сім вразливостей до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши їхню активну експлуатацію. Серед ...

Логотип CrowdStrike з червоним орлом, що розбиває щит та відкриває двері.

Нові вразливості FalconFlank, HardBreacher і ShieldBreak в рішеннях безпеки

CyberSecureFox Editorial Team

Дослідник безпеки, відомий під псевдонімом MSNightmare (INFINITE NIGHTMARE), опублікував на GitHub публічний PoC експлойт під назвою FalconFlank, який позиціонується як ...

Діаграма, що ілюструє обхід AI-системами безпеки в кібернетичних тестах.

Як нові моделі ШІ Google, Anthropic та OpenAI змінюють кібербезпеку

CyberSecureFox Editorial Team

На початку вересня 2026 року три найбільші розробники ШІ — Google, Anthropic і OpenAI — майже одночасно представили спеціалізовані моделі ...

Мобільний телефон з логотипом Android, що демонструє тривожну ситуацію з вірусом.

Як StreamRat заражає Android через шахрайську рекламу Meta

CyberSecureFox Editorial Team

Дослідники ThreatFabric виявили новий банківський троян для Android під назвою StreamRat, який поширювався через підроблену рекламну кампанію стримінгового сервісу в ...

Ілюстрація про глобальну операцію проти ботнету Sality з символікою США та Європи.

Як Міністерство юстиції США знищило ботнет Sality

CyberSecureFox Editorial Team

Міністерство юстиції США оголосило про завершення багато-національної операції з ліквідації ботнету Sality — однієї з найстаріших активних P2P-загроз, що діяла ...

Візуалізація критичної уразливості в JFrog Artifactory з елементами зламу.

CVE-2026-82329: критична вразливість в JFrog Artifactory і дії для захисту

CyberSecureFox Editorial Team

В JFrog Artifactory виявлено критичну вразливість CVE-2026-82329 з оцінкою CVSS 9.8, яка дозволяє неавтентифікованому зловмиснику з мережевим доступом отримати адміністративні ...

Пакет програмного забезпечення передає код на iPhone, завантажуючи шкідливе ПЗ.

Шкідливі Composer-пакети для OphimCMS і KKPhim як ланцюг атаки на iOS

CyberSecureFox Editorial Team

Дослідники з Socket виявили 13 шкідливих Composer-пакетів на Packagist, замаскованих під теми для вʼєтнамських CMS-платформ OphimCMS і KKPhim. Пакети впроваджують ...

** Два контейнери з кодом розриваються, демонструючи вразливості CVE-2026-0768 та CVE-2026-66066.

RCE у Langflow та Rails Active Storage: технічний аналіз і рекомендації

CyberSecureFox Editorial Team

Дві критичні вразливості — CVE-2026-0768 у платформі для розробки AI-застосунків Langflow і CVE-2026-66066 (KindaRails2Shell) у компоненті Active Storage фреймворку Ruby ...

Схема з використанням PowerShell для створення реверс-тунелю з атаками на комп'ютери.

TerminalFix: багатоетапна атака через PowerShell і Windows Terminal

CyberSecureFox Editorial Team

Microsoft опублікувала детальний аналіз нової кампанії TerminalFix — варіанту техніки ClickFix, націленої на організації з різних галузей. На відміну від ...