Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Схема безпеки SharePoint із позначенням уразливості CVE-2026-65660.

CVE-2026-65660 в SharePoint: spoofing чи віддалене виконання коду — що відомо і що робити

CyberSecureFox Editorial Team

Microsoft випустила 11 серпня 2026 року оновлення безпеки для SharePoint Server 2016, 2019 і Subscription Edition, які усувають вразливість CVE-2026-65660. ...

Графіка, що ілюструє уразливість Bifrost AI Gateway (CVE-2026-90898).

Вразливість у Bifrost дозволяє виконувати команди без автентифікації через реєстрацію MCP-клієнта

CyberSecureFox Editorial Team

В open source AI-шлюзі Bifrost, що маршрутизує запити до більш ніж 20 провайдерів великих мовних моделей, виявлено дві вразливості, які ...

Взаємодія вразливостей Zyxel GS1900 та Veeam Agent на темному фоні.

Активна експлуатація вразливостей у комутаторах Zyxel GS1900 та Veeam Agent для Windows

CyberSecureFox Editorial Team

21 вересня 2026 року CISA додало до каталогу відомих експлуатованих вразливостей (KEV) критичну вразливість CVE-2026-7273 у комутаторах Zyxel GS1900, встановивши ...

Установлений візуалізований шахрайський сигнал з Arista VeloCloud Orchestrator.

Критична вразливість CVE-2026-93952 у VeloCloud Orchestrator активно експлуатується — патчі доступні не для всіх версій

CyberSecureFox Editorial Team

22 вересня 2026 року компанія Arista опублікувала Security Advisory 0183, де описано критичну вразливість CVE-2026-93952 у VeloCloud Orchestrator On-Prem — ...

Схема показує вразливість libheif у Discourse та OpenAI.

Вразливість у libheif дала змогу дослідникам отримати доступ до акаунтів співробітників OpenAI через форум

CyberSecureFox Editorial Team

Вразливість CVE-2026-32882 у бібліотеці обробки зображень libheif стала ключовою ланкою в ланцюжку атаки, яка, за даними дослідницької компанії Hacktron, дала ...

Людина за ноутбуком, навколо хмара Azure AI Foundry та позначка уразливості.

Microsoft усунула критичну вразливість в Azure AI Foundry та ще п’ять серйозних багів

CyberSecureFox Editorial Team

Microsoft повідомила про усунення шести вразливостей, включно з CVE-2026-85889 з максимальною оцінкою CVSS 10.0 у платформі Azure AI Foundry. За ...

Скріншот інтерфейсу WordPress з посиланням на встановлення теми.

Вразливість Click2Shell у WordPress дозволяє встановити тему без відома адміністратора

CyberSecureFox Editorial Team

17 вересня 2026 року WordPress випустив версію 7.1.1 — термінове оновлення безпеки, яке закриває вразливість, що дозволяє спеціально сформованому посиланню ...

Виявлення атаки на постачальника npm із шкідливим кодом на екрані ноутбука.

Атака на ланцюг постачання TanStack призвела до копіювання 170 приватних репозиторіїв CrowdSec

CyberSecureFox Editorial Team

11 травня 2026 року в реєстрі npm були опубліковані 84 шкідливі версії 42 пакетів @tanstack/* — атака на ланцюг постачання, ...

Токен JWT передається з комп'ютера на сервер Issabel у контексті CVE-2026-89026.

Жорстко закодований JWT-ключ в Issabel Framework дозволяє виконувати команди ОС без автентифікації

CyberSecureFox Editorial Team

У вебфреймворку Issabel Framework, що використовується для керування PBX-системами на базі Asterisk, виявлено вразливість CVE-2026-89026, яка дозволяє віддаленому зловмиснику без ...

Людина, яка працює за ноутбуком, взаємодіє з системою Cisco ISE.

Cisco ISE: критична вразливість обходу автентифікації вже експлуатується в атаках — патчі та рекомендації

CyberSecureFox Editorial Team

Cisco опублікувала попередження про критичну вразливість CVE-2026-76460 (CVSS 10.0) в Identity Services Engine (ISE) і ISE Passive Identity Connector (ISE-PIC), ...