Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Графіка, що ілюструє вразливість IPMI v2.0 та 36K зламаних систем.

BMC з IPMI v2.0 розкривають хеші паролів для офлайн-атак

CyberSecureFox Editorial Team

За даними дослідників компанії Lava, понад 36 000 контролерів керування серверами (BMC) з протоколом IPMI доступні з публічного інтернету, причому ...

Графіка OpenWrt, що ілюструє уразливість odhcpd у маршрутизаторі.

Критичний RCE у odhcpd в OpenWrt та оновлення безпеки

CyberSecureFox Editorial Team

Проєкт OpenWrt випустив версію 24.10.8, що усуває критичну вразливість CVE-2026-53921 (CVSS 3.1: 9.8) — переповнення стекового буфера в демоні odhcpd, ...

Схематичне зображення, що демонструє NightLedger Backdoor з елементами кібербезпеки.

NightLedger, BridgeHead і ArcBridge: новий арсенал Nimbus Manticore

CyberSecureFox Editorial Team

За даними дослідників, іранське угруповання Nimbus Manticore (також відоме як Mirage Kitten, Smoke Sandstorm, UNC1549) здійснює серію кібератак проти організацій ...

Інфографіка про MAI-Cyber-1-Flash для МДАШ безпеки від Microsoft.

Як Microsoft інтегрує MAI-Cyber-1-Flash у MDASH для керування вразливостями

CyberSecureFox Editorial Team

Microsoft представила MAI-Cyber-1-Flash — свою першу модель штучного інтелекту, спеціально розроблену для завдань кібербезпеки. Модель працює виключно всередині MDASH — ...

Графічне зображення безпеки Arista VeloCloud з позначкою CVE-2026-16812.

CVE-2026-16812 в Arista VeloCloud Orchestrator: активна експлуатація та захист SD-WAN

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-16812 з максимальною оцінкою CVSS 10.0 в локальних (on-premises) версіях Arista VeloCloud Orchestrator (VCO) підтверджена як така, що ...

Логотипи компаній і символи, що відображають аспекти безпеки штучного інтелекту.

Open Secure AI Alliance від NVIDIA: можливості для безпеки ШІ

CyberSecureFox Editorial Team

NVIDIA спільно з 36 організаціями оголосила про створення Open Secure AI Alliance — альянсу для розробки відкритих технологій захисту програмного ...

Operation BlueDash: як фішингові оновлення Teams встановлюють RMM-агенти

CyberSecureFox Editorial Team

Дослідники компанії ZeroBEC розкрили подробиці фішингової кампанії Operation BlueDash, у межах якої зловмисники використовують підроблені сторінки оновлення Microsoft Teams для ...

Зображення даних Suno з кількістю скомпрометованих електронних адрес.

Сервіс Have I Been Pwned додав до бази витік Suno з мільйонами email

CyberSecureFox Editorial Team

Сервіс Have I Been Pwned додав до своєї бази дані, викрадені під час зламу Suno — популярного ШІ-генератора музики. За ...

Схематичне зображення атаки Cl0p на Windchill через вразливість CVE-2026-12569.

Експлуатація CVE-2026-12569 у PTC Windchill для крадіжки PLM-даних

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-12569 у продукті PTC Windchill активно експлуатується в межах кампанії зі крадіжки даних, імовірно пов’язаної з угрупованням Cl0p. ...

Схематичне відображення вразливості Linux XFS Reflink LPE CVE-2026-64600.

RefluXFS: локальне підвищення привілеїв до root у XFS (CVE-2026-64600)

CyberSecureFox Editorial Team

22 липня розкрита вразливість CVE-2026-64600 (RefluXFS) в ядрі Linux: умова гонки в підсистемі XFS reflink дає змогу непривілейованому локальному користувачу ...