Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Хакер за комп’ютером краде дані з хмарного сервісу Snowflake.

Як старі паролі дозволили зламати 165 клієнтів Snowflake

CyberSecureFox Editorial Team

26-річний канадець Коннор Райлі Мукка (Connor Riley Moucka) визнав себе винним у федеральному суді Сієтла за обвинуваченнями в комп’ютерному шахрайстві, ...

Схема зворотного зв'язку в Google Blogger про блоги і malware.

Масові блокування легітимних блогів у Google Blogger: що сталося

CyberSecureFox Editorial Team

4 серпня 2026 року автоматизована система модерації Google Blogger почала масово блокувати легітимні блоги, помилково класифікуючи їх як джерела зловмисного ...

Схема атаки зі шкідливим програмним забезпеченням на комп'ютер.

SMOKE#SCREEN та Powercat: прихований віддалений доступ через легітимні інструменти

CyberSecureFox Editorial Team

Дослідники Securonix розкрили активну багатохвильову кампанію SMOKE#SCREEN, у якій зловмисники використовують фішингові приманки — підроблені оновлення Adobe та Zoom, перегляд ...

Зображення ключа з тріщинами, пов'язаного з програмами HashiCorp, Veeam, Django.

Критичні вразливості у Veeam VSPC, Terraform MCP Server та Django

CyberSecureFox Editorial Team

HashiCorp, Veeam і Django Software Foundation на початку серпня 2026 року випустили виправлення для 11 вразливостей, три з яких мають ...

Зображення інтерфейсу TeamCity з вразливістю RCE та попередженням про загрозу.

Активна експлуатація CVE-2026-63077 у JetBrains TeamCity: рекомендації CISA

CyberSecureFox Editorial Team

CISA 5 серпня 2026 року додала вразливість CVE-2026-63077 до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши її активну експлуатацію. Вразливість зачіпає ...

Три вразливості безпеки, що загрожують системам, на фоні урядової будівлі.

Автономна ШІ-кампанія та нові KEV-вразливості в Langflow, Tomcat і N-central

CyberSecureFox Editorial Team

CISA додала до каталогу Known Exploited Vulnerabilities (KEV) три вразливості з підтвердженою активною експлуатацією: критичну RCE в Langflow (CVE-2026-9198, CVSS ...

Логотип N-able N-central з шифром CVE-2026-18577 на фоні зламаної системи.

Експлуатація вразливостей N-able N-central: що відомо та як реагувати

CyberSecureFox Editorial Team

Компанія N-able підтвердила активну експлуатацію критичних вразливостей обходу автентифікації в платформі N-central — системі віддаленого моніторингу та керування (RMM), яку ...

Черв'як витікає з пакету npm, показуючи загрозу в постачальницькому ланцюгу.

Атака через [email protected]: компрометація екосистеми npm

CyberSecureFox Editorial Team

4 серпня 2026 року в екосистемі npm зафіксовано масштабну атаку на ланцюг постачання: шкідливий код, уперше виявлений у [email protected], поширився ...

Анотація на тему вразливості CVE-2026-18577 в N-able N-central.

Експлуатація CVE-2026-18577 в N-able N-central та рекомендації

CyberSecureFox Editorial Team

CVE-2026-18577 — вразливість обходу автентифікації в платформі віддаленого моніторингу N-able N-central (CVSS 8.2) — внесена CISA до каталогу Known Exploited ...

Хакерський кінь в коробці npm, що атакує комп'ютери з різними ОС.

Атака через npm: шкідливі пакети, що імітують приватні модулі Alibaba

CyberSecureFox Editorial Team

Дослідники компанії Socket виявили 18 шкідливих npm пакетів, націлених на розробників, які використовують інструменти екосистеми Alibaba Group. Пакети імітують приватні ...