Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Логотип JSCeal з боксом, що містить документ V8, на фоні криптобірж.

Як JSCeal у V8-байткоді атакує криптокористувачів через браузери

CyberSecureFox Editorial Team

Дослідники Check Point Research опублікували детальний технічний розбір JSCeal — шкідливого ПЗ, скомпільованого в байткод рушія V8 і поширюваного через ...

Щит з логотипом Microsoft, який тріскає, з цифрою 970 поруч.

Найбільше оновлення безпеки Microsoft: аналіз вересневого Patch Tuesday 2026

CyberSecureFox Editorial Team

8 вересня 2026 року Microsoft випустила найбільше в історії оновлення безпеки Patch Tuesday, усунувши близько 970 вразливостей у своїх продуктах. ...

Комп'ютер з тріщиною на екрані, що вказує на вразливість CVE-2026-86218.

Експлуатація нульового дня у N-able N-central: три вразливості CVE

CyberSecureFox Editorial Team

Платформа віддаленого моніторингу та управління N-able N-central, яку широко використовують провайдери керованих послуг (MSP) та ІТ-відділи, містить критичну вразливість CVE-2026-86218 ...

Графіка, що ілюструє загрозу крадіжки даних через вішинг і проксі.

Кампанія PREY-0058 проти Microsoft 365: vishing, AitM і викрадення даних

CyberSecureFox Editorial Team

Дослідники Arctic Wolf викрили масштабну кампанію з викрадення даних та вимагання, спрямовану проти користувачів Microsoft 365 та інших хмарних SaaS-платформ. ...

Worm-like structure connecting multiple laptops, highlighting CVE-2026-84869 vulnerability.

Червоподібні атаки через вразливість клієнта ScreenConnect CVE-2026-84869

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-84869 (CVSS 9.9) у клієнтських компонентах ConnectWise ScreenConnect активно експлуатується для червоподібного поширення шкідливих VBScript-ланцюжків. За даними дослідження ...

Графічна ілюстрація електронного листа із повідомленням про рахунок-фактуру.

Як масова фішинг-кампанія з Unicode Tags обходить поштовий захист

CyberSecureFox Editorial Team

Microsoft зафіксувала масштабну фішингову кампанію, у якій зловмисники вставляють невидимі символи з блоку Unicode Tags (U+E0000–U+E007F) усередину фінансових термінів у ...

Логотип PostgreSQL з попередженням про вразливість CVE-2026-6471.

CVE-2026-6471 у PostgreSQL: що змінює оновлення безпеки

CyberSecureFox Editorial Team

PostgreSQL випустив оновлення безпеки, що усувають вразливість CVE-2026-6471 (CVSS 7.2) у механізмі логічного декодування. Дефект дає змогу обліковому запису бази ...

MikroTik роутер з іконкою SSH і відкритим замком, символізує вразливість.

Активна експлуатація вразливостей MikroTik RouterOS: попередження CERT Polska

CyberSecureFox Editorial Team

CERT Polska опублікувала попередження про активну експлуатацію вразливостей у MikroTik RouterOS, які дають змогу зловмисникам отримати повний адміністративний контроль над ...

Логотип Google Chrome на екрані ноутбука з символами вразливостей.

Масштабне оновлення Chrome 153 усуває 230 вразливостей, зокрема 5 критичних у WebGL і Cast

CyberSecureFox Editorial Team

8 вересня 2026 року Google випустила стабільну версію Chrome 153 (153.0.8010.36 для Linux, 153.0.8010.36/.37 для Windows і Mac) з виправленням ...

Зламаний сервер PaperCut MF/NG з уразливостями CVE-2026-81578 та 82078.

Активна експлуатація ланцюжка вразливостей PaperCut MF/NG

CyberSecureFox Editorial Team

Дві нещодавно розкриті вразливості в PaperCut MF/NG — CVE-2026-81578 (обхід автентифікації, CVSS v4.0: 8.8) і CVE-2026-82078 (віддалене виконання коду, CVSS ...