Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Атака MITM на Fortinet ZTNA порталі, зображуючи загрозу безпеці.

Вразливість перевірки сертифікатів у FortiOS і FortiProxy дає змогу перехоплювати трафік ZTNA-порталу

CyberSecureFox Editorial Team

Fortinet опублікувала бюлетень безпеки FG-IR-26-174, який описує вразливість некоректної валідації сертифікатів (CWE-295) в безагентному ZTNA-порталі FortiOS і FortiProxy. Вразливість оцінена ...

Схема, що ілюструє уразливість SSRF у плагіні ONLYOFFICE для ownCloud.

CERT/CC попереджає про SSRF-вразливість у плагіні ONLYOFFICE для ownCloud без доступного патча

CyberSecureFox Editorial Team

CERT/CC опублікував 8 вересня 2026 року попередження VU#943094 про вразливість серверної підробки запитів (SSRF) у плагіні інтеграції ONLYOFFICE для ownCloud ...

Схема показує UEFI Shell і SPI Flash у сенсорному середовищі комп'ютера.

VU#718077: вбудована в прошивку UEFI Shell використовується для обходу Secure Boot на серверах і ПК

CyberSecureFox Editorial Team

CERT/CC опублікував вразливість VU#718077, яка описує спосіб обходу UEFI Secure Boot через оболонку UEFI Shell, вбудовану в SPI-флеш-пам’ять платформи. Зловмисник, ...

Claude AI взаємодіє з реальними системами у темному середовищі.

Anthropic розкрила четвертий випадок зламу реальних систем моделями Claude — аналіз інцидентів

CyberSecureFox Editorial Team

Компанія Anthropic розкрила четвертий інцидент, під час якого її ШІ-моделі отримали несанкціонований доступ до реальних систем третіх сторін. За даними ...

Система LiteLLM з передачою ключів до хмарних сервісів на темному фоні.

Вразливості AI-шлюза LiteLLM: дефолтний ключ, експлуатація в реальних атаках та шлях до хмарних облікових даних

CyberSecureFox Editorial Team

LiteLLM — популярний open-source шлюз між застосунками та провайдерами мовних моделей — опинився в центрі серії інцидентів безпеки. За даними ...

Схема уразливості CVE-2026-85880 у Windows ALPC з відображенням heap overflow.

CVE-2026-85880: переповнення купи в Windows ALPC використовується для підвищення привілеїв

CyberSecureFox Editorial Team

Microsoft опублікувала бюлетень безпеки щодо вразливості CVE-2026-85880 — переповнення купи (heap-based buffer overflow) у компоненті Windows Advanced Local Procedure Call ...

AI агент Claude від APT29 автоматично відновлює шкідливий код.

Звіт Anthropic: як угруповання Midnight Blizzard використовувало Claude для автоматичної перезбірки шкідливого ПЗ

CyberSecureFox Editorial Team

Компанія Anthropic оприлюднила звіт про загрози за вересень 2026 року, в якому розкрила безпрецедентну за масштабом картину зловживань моделлю Claude ...

Атаку AI-агентів на сервери PaperCut із вразливостями і компрометацією.

Сотні AI-агентів використані для масової експлуатації вразливостей PaperCut NG/MF

CyberSecureFox Editorial Team

Дві критичні вразливості нульового дня в системах керування друком PaperCut NG і PaperCut MF — CVE-2026-81578 (обхід автентифікації, CVSS 8.8) ...

Логотип Microsoft Defender з атакуючим елементом в стилі кібербезпеки.

ShieldCrash — публічний PoC заявляє обхід виправлення ShieldBreak у Microsoft Defender

CyberSecureFox Editorial Team

Через кілька днів після випуску Microsoft виправлення для вразливості підвищення привілеїв CVE-2026-69414 (ShieldBreak) у Microsoft Malware Protection Engine на GitHub ...

Логотип JSCeal з боксом, що містить документ V8, на фоні криптобірж.

Як JSCeal у V8-байткоді атакує криптокористувачів через браузери

CyberSecureFox Editorial Team

Дослідники Check Point Research опублікували детальний технічний розбір JSCeal — шкідливого ПЗ, скомпільованого в байткод рушія V8 і поширюваного через ...