Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Схематичне зображення з об'єктами, що символізують крадіжку даних.

Як інʼєкції в обʼєктах повідомлень OpenClaw дають змогу викрасти дані

CyberSecureFox Editorial Team

Дві незалежні команди дослідників — Imperva і Varonis — цього тижня опублікували результати досліджень, які демонструють, що OpenClaw, самостійно розгорнутий ...

Логотип INTERPOL і графіка, що розкриває фішингову загрозу Sniper DZ.

Як міжнародна операція зупинила безкоштовну фішингову екосистему Sniper Dz

CyberSecureFox Editorial Team

За даними компанії Group-IB, міжнародна операція під керівництвом ІНТЕРПОЛ призвела до ліквідації Sniper Dz — платформи «фішинг як послуга» (PhaaS), ...

Діаграма, що ілюструє SQL-ін'єкцію, що веде до RCE на серверах.

Як уразливості LangGraph дозволяють довести SQL injection до RCE

CyberSecureFox Editorial Team

Дослідники Check Point розкрили три виправлені вразливості в LangGraph — відкритому фреймворку LangChain для створення багатoагентних ІІ-застосунків. Дві з них, ...

Візуалізація для статті про виправлення Chrome CVE-2026-11645.

Google виправила експлуатовану вразливість у V8 для Chrome

CyberSecureFox Editorial Team

Google випустила оновлення безпеки для Chrome, яке усуває 74 вразливості, зокрема критично небезпечну CVE-2026-11645 (CVSS 8.8) у JavaScript-рушії V8, яка ...

Ілюстрація вразливості VPN CVE-2026-50751 із зображенням порушеної безпеки.

CVE-2026-50751: компрометація IKEv1 Remote Access VPN в Check Point

CyberSecureFox Editorial Team

Компанія Check Point повідомила про активну експлуатацію критичної вразливості CVE-2026-50751 (CVSS 9.3) у своїх продуктах Remote Access VPN і Mobile ...

Підключення OAuth Token у GitHub.dev з векторними елементами безпеки.

Як уразливість GitHub.dev відкривала доступ до всіх репозиторіїв

CyberSecureFox Editorial Team

Дослідник із безпеки Аммар Аскар (Ammar Askar) розкрив вразливість у веб-редакторі GitHub.dev, яка дозволяла зловмиснику викрасти OAuth-токен користувача GitHub під ...

Схематичне зображення загрози кібератаки через BRICKSTORM.

VerdantBamboo: шпигунська кампанія через MSP, pfSense і NAS

CyberSecureFox Editorial Team

Дослідники Volexity оприлюднили звіт про кампанію кібершпигунства, в ході якої угруповання, імовірно пов’язане з Китаєм і відстежуване як VerdantBamboo, скомпрометувало ...

VS Code з іконками плагінів і годинником, що вказує на 2 години.

Двогодинна затримка автооновлень розширень у VS Code

CyberSecureFox Editorial Team

Починаючи з версії VS Code 1.123, Microsoft запроваджує двогодинну затримку автоматичного оновлення розширень — простий, але дієвий механізм захисту від ...

Логотип SolarWinds Serv-U на фоні з тріщинами та знаком заборони.

CISA попереджає про DoS-вразливість у SolarWinds Serv-U (CVE-2026-28318)

CyberSecureFox Editorial Team

5 червня 2026 року CISA додала вразливість CVE-2026-28318 (CVSS 7.5) до каталогу Known Exploited Vulnerabilities, підтвердивши факт активної експлуатації. Вразливість ...

Червоний черв'як вилазить з коробки GitHub, оточений заблокованими папками Microsoft.

Черв Miasma скомпрометував десятки GitHub‑репозиторіїв Microsoft

CyberSecureFox Editorial Team

Самовідтворювана атака на ланцюг постачання Miasma зачепила репозиторії Microsoft на GitHub — за даними дослідників, скомпрометовано 73 репозиторії в чотирьох ...