Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Графічна ілюстрація електронного листа із повідомленням про рахунок-фактуру.

Як масова фішинг-кампанія з Unicode Tags обходить поштовий захист

CyberSecureFox Editorial Team

Microsoft зафіксувала масштабну фішингову кампанію, у якій зловмисники вставляють невидимі символи з блоку Unicode Tags (U+E0000–U+E007F) усередину фінансових термінів у ...

Логотип PostgreSQL з попередженням про вразливість CVE-2026-6471.

CVE-2026-6471 у PostgreSQL: що змінює оновлення безпеки

CyberSecureFox Editorial Team

PostgreSQL випустив оновлення безпеки, що усувають вразливість CVE-2026-6471 (CVSS 7.2) у механізмі логічного декодування. Дефект дає змогу обліковому запису бази ...

MikroTik роутер з іконкою SSH і відкритим замком, символізує вразливість.

Активна експлуатація вразливостей MikroTik RouterOS: попередження CERT Polska

CyberSecureFox Editorial Team

CERT Polska опублікувала попередження про активну експлуатацію вразливостей у MikroTik RouterOS, які дають змогу зловмисникам отримати повний адміністративний контроль над ...

Логотип Google Chrome на екрані ноутбука з символами вразливостей.

Масштабне оновлення Chrome 153 усуває 230 вразливостей, зокрема 5 критичних у WebGL і Cast

CyberSecureFox Editorial Team

8 вересня 2026 року Google випустила стабільну версію Chrome 153 (153.0.8010.36 для Linux, 153.0.8010.36/.37 для Windows і Mac) з виправленням ...

Зламаний сервер PaperCut MF/NG з уразливостями CVE-2026-81578 та 82078.

Активна експлуатація ланцюжка вразливостей PaperCut MF/NG

CyberSecureFox Editorial Team

Дві нещодавно розкриті вразливості в PaperCut MF/NG — CVE-2026-81578 (обхід автентифікації, CVSS v4.0: 8.8) і CVE-2026-82078 (віддалене виконання коду, CVSS ...

Ілюстрація з вразливостями WordPress, показуюча призначені для користувача кодові загрози.

Атаки через критичні вразливості Super Forms та Elementor Pro

CyberSecureFox Editorial Team

Дві критичні вразливості в популярних плагінах WordPress — Super Forms (CVE-2026-14894, CVSS 9.8) і Elementor Pro (CVE-2026-32475, CVSS 9.8) — ...

Вікно браузера Chrome з позначкою CVE-2026-85046 і логотипом V8.

Zero-day уразливість V8 в Google Chrome: експлуатація CVE-2026-85046

CyberSecureFox Editorial Team

3 вересня 2026 року Google випустила оновлення стабільного каналу Chrome для десктопних платформ, що усуває 12 вразливостей, включно з CVE-2026-85046 ...

Схематичне зображення комутатора Cisco Nexus 9000 з вразливостями.

Cisco виправила RCE у Nexus 9000 та сім зонтичних CVE в IOS XR

CyberSecureFox Editorial Team

2 вересня 2026 року Cisco опублікувала патчі для критичної вразливості CVE-2026-20212 (CVSS 9.8) у десяти моделях комутаторів Nexus 9000 на ...

Логотип BraZetsu на екрані комп'ютера в оточенні заражених лаптопів.

Як BraZetsu перетворює заражені машини на товар для Infected Marketplace

CyberSecureFox Editorial Team

Дослідники Group-IB опублікували звіт про модульний шкідливий фреймворк BraZetsu — інструмент на Python для Windows, який перетворює скомпрометовані машини на ...

Атака на сервер SonicWall SMA 1000 з візуалізацією уразливостей.

Атаки на SonicWall SMA 1000: критичні вразливості CVE-2026-15409 і CVE-2026-15410

CyberSecureFox Editorial Team

Компанія SonicWall підтвердила активну експлуатацію кількох вразливостей у пристроях серії Secure Mobile Access (SMA) 1000 — корпоративних VPN-шлюзах, що забезпечують ...