Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Схема передачі даних між Word, WordlistLoader та SynkLoader на Windows.

WordlistLoader та SynkLoader: аналіз нових завантажувачів і технік доставки

CyberSecureFox Editorial Team

Дослідники з Gen Digital та Expel незалежно один від одного виявили два раніше невідомі завантажувачі шкідливого ПЗ — WordlistLoader і ...

Графіка, що ілюструє MCP-інʼєкцію у контексті CVE-2026-75149.

CVE-2026-75149 у Marimo: інʼєкція MCP-команд через ноутбуки

CyberSecureFox Editorial Team

В інтерактивному ноутбуці Marimo усунуто вразливість високої критичності CVE-2026-75149, яка давала змогу зловмиснику впровадити довільну команду Model Context Protocol (MCP) ...

Візуалізація вразливості завантаження файлів в WordPress (CVE-2026-15748).

CVE-2026-15748 у Forminator Forms: віддалене виконання коду через завантаження файлів

CyberSecureFox Editorial Team

У плагіні Forminator Forms для WordPress виявлено критичну вразливість довільного завантаження файлів, яка дає змогу неавтентифікованому зловмиснику завантажити на сервер ...

Логотип DOJ з чотирма будівлями урядових установ та символами QScan і QTRouter.

Як QScan і QTRouter допомагали Китаю атакувати критичну інфраструктуру США

CyberSecureFox Editorial Team

Міністерство юстиції США повідомило про ліквідацію двох хакерських платформ — QScan і QTRouter, — які, за даними відомства, використовувалися державною ...

Логотип ServiceNow AI з вразливостями CVE на фоні щита.

ServiceNow виправила чотири критичні вразливості в AI Platform

CyberSecureFox Editorial Team

Компанія ServiceNow опублікувала 27 серпня 2026 року бюлетень безпеки, у якому описано чотири вразливості в ServiceNow AI Platform. Три з ...

Сервер з червоним символом черепа, пов'язаний з ботами та іконкою радості.

Як ІІ-агенти OpenAI атакували інфраструктуру Hugging Face

CyberSecureFox Editorial Team

26 серпня 2026 року OpenAI опублікувала детальний постмортем інциденту, в ході якого ІІ-агенти компанії, що працювали в межах внутрішніх оцінок ...

Візуалізація уразливості AVIF у Windows з елементами загрози безпеки.

Що відомо про серпневі оновлення безпеки Next.js 15 і 16

CyberSecureFox Editorial Team

25 серпня 2026 року Vercel випустила екстрені оновлення Next.js 15.5.24 і 16.3.3, які усувають дві критичні вразливості віддаленого виконання коду ...

Міні-додаток SAML SSO для WordPress з акцентом на безпеку.

Критичні вразливості обходу автентифікації в miniOrange SAML 2.0 SSO

CyberSecureFox Editorial Team

У плагіні Xecurify miniOrange SAML 2.0 Single Sign On для WordPress виявлено дві критичні вразливості обходу автентифікації, які дають змогу ...

Оголошення про вразливість Oracle CVE-2026-21962 у WebLogic Server.

Критична вразливість Oracle HTTP Server і WebLogic у каталозі CISA KEV

CyberSecureFox Editorial Team

Агентство з кібербезпеки та безпеки інфраструктури США (CISA) 24 серпня 2026 року внесло вразливість CVE-2026-21962 з максимальною оцінкою CVSS 10.0 ...

Графіка, що ілюструє платформу NovaCookies для атак на Microsoft 365 MFA.

Фішингова платформа NovaCookies: як зловмисники обходять MFA в Microsoft 365

CyberSecureFox Editorial Team

Дослідники компанії Island розкрили деталі нової фішингової платформи NovaCookies, що працює за підписною моделлю за $320 на місяць і призначена ...