Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Кібернапад у вигляді чорного птаха, атакує сервер через електронну пошту.

Як FamousSparrow тричі зламала Microsoft Exchange в енергетиці Азербайджану

CyberSecureFox Editorial Team

За даними дослідників Bitdefender, китайське кібершпигунське угруповання FamousSparrow провело багатоетапну операцію проти неназваної нафтогазової компанії Азербайджану в період з кінця ...

Комп'ютер з логотипом Windows та тріщинами, що спрямовані в интернет.

Як MDASH від Microsoft знаходить вразливості в мережевому стеку Windows

CyberSecureFox Editorial Team

Microsoft анонсувала систему MDASH (Multi-model Agentic Scanning Harness) — мультимодельну агентну платформу для автоматизованого виявлення, валідації та доведення експлуатованості вразливостей ...

Логотип NGINX на фоні зламаного сервера та позначкою CVE-2026-42945.

NGINX Rift (CVE-2026-42945): деталі вразливості, ризики та захист

CyberSecureFox Editorial Team

В NGINX Plus і NGINX Open Source виявлено критичну вразливість CVE-2026-42945 (NGINX Rift, CVSS v4 9.2) у модулі ngx_http_rewrite_module, яка ...

Кібератака на cPanel/WHM, код вразливості CVE-2026-41940.

Експлуатація критичної вразливості cPanel/WHM CVE-2026-41940

CyberSecureFox Editorial Team

Критична вразливість у cPanel та WebHost Manager (WHM), позначена як CVE-2026-41940, за даними дослідників із QiAnXin XLab, активно експлуатується численними ...

Чорна змія виходить з коробки на комп'ютері, символізуючи загрозу.

Інфостілер у шкідливому репозиторії Hugging Face, що маскується під OpenAI Privacy Filter

CyberSecureFox Editorial Team

Шкідливий репозиторій Open-OSS/privacy-filter на платформі Hugging Face, замаскований під легітимну модель OpenAI Privacy Filter, використовувався для доставки інформаційного стилера на ...

Вертикально зображений черв'як з написом "Mini Shai-Hulud" виходить з коробки.

Атака Mini Shai-Hulud на ланцюг постачання npm і PyPI

CyberSecureFox Editorial Team

Mini Shai-Hulud, пов’язаний із групою TeamPCP, перетворився на одного з найнебезпечніших червів в екосистемах npm і PyPI: він скомпрометував пакети ...

Графіка, що ілюструє Android-трійку, що використовує TON для C2 і проксі.

Як новий Android-троян TrickMo C перетворює смартфони на TON-проксі

CyberSecureFox Editorial Team

Дослідники компанії ThreatFabric зафіксували новий варіант Android-трояна TrickMo, який використовує децентралізовану мережу The Open Network (TON) для керування зараженими пристроями. ...

Червоний маркер Ruby захищений скляним куполом і замком, на фоні коробок.

Масштабна атака на RubyGems: тимчасово заблоковано нові акаунти

CyberSecureFox Editorial Team

RubyGems — стандартний менеджер пакетів для мови програмування Ruby — тимчасово заблокував реєстрацію нових акаунтів після інциденту, який описують як ...

Сервер Exim з тріщинами та попередженням про вразливість CVE-2026-45185.

Exim з GnuTLS: RCE через use-after-free CVE-2026-45185

CyberSecureFox Editorial Team

Проєкт Exim випустив термінове оновлення безпеки, яке усуває вразливість CVE-2026-45185 класу use-after-free, що призводить до пошкодження динамічної пам’яті (heap) і ...

Схематичне зображення, що ілюструє передачу даних через RubyGems.

Як GemStuffer перетворює RubyGems на безкоштовне хмарне сховище

CyberSecureFox Editorial Team

Дослідники компанії Socket виявили кампанію під назвою GemStuffer, у межах якої до репозиторію RubyGems було завантажено понад 150 пакетів з ...

123194 Next