Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Атака на F5 BIG-IP APM через OAuth, показана в графічному форматі.

CVE-2026-94127: критична вразливість F5 BIG-IP APM експлуатується для віддаленого виконання коду на OAuth-серверах

CyberSecureFox Editorial Team

Компанія F5 повідомила про активну експлуатацію критичної вразливості CVE-2026-94127 у модулі BIG-IP Access Policy Manager (APM), яка дозволяє зловмисникам виконувати ...

Логотип WordPress з попередженням про уразливість CVE-2026-87902.

CVE-2026-87902: вразливість включення локальних файлів у WordPress — кого вона стосується і як захиститися

CyberSecureFox Editorial Team

22 вересня 2026 року WordPress випустив позачергове оновлення 7.1.2, яке усуває критичну вразливість CVE-2026-87902 (CVSS 9.2) в ядрі платформи. Вразливість ...

Логотипи ФБР та ShinyHunters на фоні комп'ютера з Oracle PeopleSoft.

ShinyHunters стверджує, що зламала ФБР: що підтверджено, а що залишається лише заявами хакерів

CyberSecureFox Editorial Team

22 вересня 2026 року угруповання ShinyHunters заявило про компрометацію систем Федерального бюро розслідувань США та викрадення персональних даних чинних і ...

Яскраве зображення екрану ноутбука з символами блокування оновлень Defender.

BigDiskBuster — публічний PoC, здатний заблокувати оновлення Microsoft Defender заповненням диска

CyberSecureFox Editorial Team

19 вересня на GitHub було опубліковано інструмент BigDiskBuster — proof of concept, призначений для блокування оновлень платформи та сигнатур Microsoft ...

Схема безпеки SharePoint із позначенням уразливості CVE-2026-65660.

CVE-2026-65660 в SharePoint: spoofing чи віддалене виконання коду — що відомо і що робити

CyberSecureFox Editorial Team

Microsoft випустила 11 серпня 2026 року оновлення безпеки для SharePoint Server 2016, 2019 і Subscription Edition, які усувають вразливість CVE-2026-65660. ...

Графіка, що ілюструє уразливість Bifrost AI Gateway (CVE-2026-90898).

Вразливість у Bifrost дозволяє виконувати команди без автентифікації через реєстрацію MCP-клієнта

CyberSecureFox Editorial Team

В open source AI-шлюзі Bifrost, що маршрутизує запити до більш ніж 20 провайдерів великих мовних моделей, виявлено дві вразливості, які ...

Взаємодія вразливостей Zyxel GS1900 та Veeam Agent на темному фоні.

Активна експлуатація вразливостей у комутаторах Zyxel GS1900 та Veeam Agent для Windows

CyberSecureFox Editorial Team

21 вересня 2026 року CISA додало до каталогу відомих експлуатованих вразливостей (KEV) критичну вразливість CVE-2026-7273 у комутаторах Zyxel GS1900, встановивши ...

Установлений візуалізований шахрайський сигнал з Arista VeloCloud Orchestrator.

Критична вразливість CVE-2026-93952 у VeloCloud Orchestrator активно експлуатується — патчі доступні не для всіх версій

CyberSecureFox Editorial Team

22 вересня 2026 року компанія Arista опублікувала Security Advisory 0183, де описано критичну вразливість CVE-2026-93952 у VeloCloud Orchestrator On-Prem — ...

Схема показує вразливість libheif у Discourse та OpenAI.

Вразливість у libheif дала змогу дослідникам отримати доступ до акаунтів співробітників OpenAI через форум

CyberSecureFox Editorial Team

Вразливість CVE-2026-32882 у бібліотеці обробки зображень libheif стала ключовою ланкою в ланцюжку атаки, яка, за даними дослідницької компанії Hacktron, дала ...

Людина за ноутбуком, навколо хмара Azure AI Foundry та позначка уразливості.

Microsoft усунула критичну вразливість в Azure AI Foundry та ще п’ять серйозних багів

CyberSecureFox Editorial Team

Microsoft повідомила про усунення шести вразливостей, включно з CVE-2026-85889 з максимальною оцінкою CVSS 10.0 у платформі Azure AI Foundry. За ...