Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Operation BlueDash: як фішингові оновлення Teams встановлюють RMM-агенти

CyberSecureFox Editorial Team

Дослідники компанії ZeroBEC розкрили подробиці фішингової кампанії Operation BlueDash, у межах якої зловмисники використовують підроблені сторінки оновлення Microsoft Teams для ...

Зображення даних Suno з кількістю скомпрометованих електронних адрес.

Сервіс Have I Been Pwned додав до бази витік Suno з мільйонами email

CyberSecureFox Editorial Team

Сервіс Have I Been Pwned додав до своєї бази дані, викрадені під час зламу Suno — популярного ШІ-генератора музики. За ...

Схематичне зображення атаки Cl0p на Windchill через вразливість CVE-2026-12569.

Експлуатація CVE-2026-12569 у PTC Windchill для крадіжки PLM-даних

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-12569 у продукті PTC Windchill активно експлуатується в межах кампанії зі крадіжки даних, імовірно пов’язаної з угрупованням Cl0p. ...

Схематичне відображення вразливості Linux XFS Reflink LPE CVE-2026-64600.

RefluXFS: локальне підвищення привілеїв до root у XFS (CVE-2026-64600)

CyberSecureFox Editorial Team

22 липня розкрита вразливість CVE-2026-64600 (RefluXFS) в ядрі Linux: умова гонки в підсистемі XFS reflink дає змогу непривілейованому локальному користувачу ...

Схема, що демонструє процес складання шкідливого ПЗ у браузері.

Кампанія SourTrade: збір шкідливого виконуваного файлу Windows у браузері

CyberSecureFox Editorial Team

Дослідники з Confiant розкрили деталі кампанії зловмисної реклами під назвою SourTrade, у якій браузер жертви самостійно збирає кінцевий виконуваний файл ...

Загроза RCE в Alibaba Fastjson 1.x з уразливістю CVE-2026-16723.

Критична RCE у Fastjson 1.x (CVE-2026-16723) та способи захисту

CyberSecureFox Editorial Team

Критична вразливість віддаленого виконання коду CVE-2026-16723 у бібліотеці Alibaba Fastjson 1.x (версії 1.2.68–1.2.83) дає змогу зловмиснику виконати довільний код через ...

Фішингова атака на криптовалюту через відеозв'язок і кошик з біткоїнами.

BlueNoroff використовує платформу ClickFix для цільових атак на Zoom і Teams

CyberSecureFox Editorial Team

Дослідники компанії JUMPSEC розкрили деталі активної фішингової платформи, яка, за їхніми даними, пов’язана з північнокорейським угрупованням BlueNoroff. Платформа імітує відеоконференції ...

Схематичне зображення чат-бота з елементами кібербезпеки та програмування.

Як AgentForger дозволяв створювати прихованих ІІ-агентів у ChatGPT Workspace

CyberSecureFox Editorial Team

Дослідники із Zenity Labs розкрили вразливість класу CSRF в інструменті OpenAI ChatGPT Agent Builder, яка отримала кодову назву AgentForger. За ...

Схема експлуатації уразливості CVE-2026-32194 в ImageMagick.

Як SVG-файли відкрили критичні RCE-вразливості в Bing Images

CyberSecureFox Editorial Team

Microsoft присвоїла дві критичні CVE — CVE-2026-32194 і CVE-2026-32191 — вразливостям в інфраструктурі обробки зображень Bing, кожній з оцінкою CVSS ...

Логотип WordPress з вразливостями CVE на чорному фоні.

Ланцюжок wp2shell: експлуатація CVE-2026-63030 та CVE-2026-60137 у WordPress

CyberSecureFox Editorial Team

Дві критичні вразливості в WordPress — CVE-2026-63030 і CVE-2026-60137 — активно експлуатуються зловмисниками в зв’язці, що отримала кодову назву wp2shell. ...