Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Взаємодія між електронною поштою, XSS-атакою та сервером Exchange.

CVE-2026-42897: XSS-вразливість у Microsoft Exchange, що вже експлуатується

CyberSecureFox Editorial Team

Microsoft розкрила вразливість CVE-2026-42897 (CVSS 8.1) у локальних версіях Exchange Server, яку вже активно експлуатують зловмисники. Вразливість типу міжсайтового скриптингу ...

Cisco SD-WAN контролер з відкритим замком і позначкою CVE-2026-20182.

Терміновий дедлайн CISA через експлуатацію CVE-2026-20182 у Cisco SD-WAN

CyberSecureFox Editorial Team

14 травня 2026 року CISA внесла вразливість CVE-2026-20182 до каталогу Known Exploited Vulnerabilities (KEV), встановивши для федеральних цивільних агентств (FCEB) ...

Схематичне зображення атаки на систему з вказанням уразливості CVE-2026-44338.

Обхід автентифікації в PraisonAI (CVE-2026-44338) та хвиля сканувань

CyberSecureFox Editorial Team

Критична вразливість відсутності автентифікації CVE-2026-44338 (CVSS 7.3) у відкритому фреймворку мультиагентної оркестрації PraisonAI стала об’єктом активного сканування менш ніж через ...

Комп'ютер з тріснутим екраном, жовті та зелені ключі символізують загрози безпеці.

Нові 0-day YellowKey та GreenPlasma: обхід BitLocker і підвищення прав у Windows

CyberSecureFox Editorial Team

Дослідник під псевдонімом Chaotic Eclipse (Nightmare-Eclipse), який раніше розкрив три вразливості в Microsoft Defender, опублікував інформацію про дві нові невиправлені ...

Графіка з логотипом Linux, що ілюструє вразливість CVE-2026-46300.

Fragnesia: локальне підвищення привілеїв у ядрі Linux

CyberSecureFox Editorial Team

Вразливість CVE-2026-46300, що отримала назву Fragnesia, дозволяє непривілейованому локальному зловмиснику отримати права root через пошкодження сторінкового кешу ядра Linux. Баґ ...

Кібернапад у вигляді чорного птаха, атакує сервер через електронну пошту.

Як FamousSparrow тричі зламала Microsoft Exchange в енергетиці Азербайджану

CyberSecureFox Editorial Team

За даними дослідників Bitdefender, китайське кібершпигунське угруповання FamousSparrow провело багатоетапну операцію проти неназваної нафтогазової компанії Азербайджану в період з кінця ...

Комп'ютер з логотипом Windows та тріщинами, що спрямовані в интернет.

Як MDASH від Microsoft знаходить вразливості в мережевому стеку Windows

CyberSecureFox Editorial Team

Microsoft анонсувала систему MDASH (Multi-model Agentic Scanning Harness) — мультимодельну агентну платформу для автоматизованого виявлення, валідації та доведення експлуатованості вразливостей ...

Логотип NGINX на фоні зламаного сервера та позначкою CVE-2026-42945.

NGINX Rift (CVE-2026-42945): деталі вразливості, ризики та захист

CyberSecureFox Editorial Team

В NGINX Plus і NGINX Open Source виявлено критичну вразливість CVE-2026-42945 (NGINX Rift, CVSS v4 9.2) у модулі ngx_http_rewrite_module, яка ...

Кібератака на cPanel/WHM, код вразливості CVE-2026-41940.

Експлуатація критичної вразливості cPanel/WHM CVE-2026-41940

CyberSecureFox Editorial Team

Критична вразливість у cPanel та WebHost Manager (WHM), позначена як CVE-2026-41940, за даними дослідників із QiAnXin XLab, активно експлуатується численними ...

Чорна змія виходить з коробки на комп'ютері, символізуючи загрозу.

Інфостілер у шкідливому репозиторії Hugging Face, що маскується під OpenAI Privacy Filter

CyberSecureFox Editorial Team

Шкідливий репозиторій Open-OSS/privacy-filter на платформі Hugging Face, замаскований під легітимну модель OpenAI Privacy Filter, використовувався для доставки інформаційного стилера на ...

123194 Next