Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Схематичне зображення, що ілюструє передачу даних через RubyGems.

Як GemStuffer перетворює RubyGems на безкоштовне хмарне сховище

CyberSecureFox Editorial Team

Дослідники компанії Socket виявили кампанію під назвою GemStuffer, у межах якої до репозиторію RubyGems було завантажено понад 150 пакетів з ...

Інфографіка про 138 критичних виправлень Microsoft у травні 2026 року.

Травневий Patch Tuesday 2026: критичні дірки в Windows, Azure і Dynamics 365

CyberSecureFox Editorial Team

Microsoft у травневому Patch Tuesday 2026 закрила 138 вразливостей у Windows та хмарних сервісах, зокрема критичні помилки у Windows DNS, ...

Графічна ілюстрація, що зображує Quasar Linux RAT та цілі атак.

QLNX (Quasar Linux RAT): новий імплант проти Linux-систем розробників

CyberSecureFox Editorial Team

Дослідники Trend Micro описали раніше недокументований Linux-імплант під кодовою назвою Quasar Linux RAT (QLNX), який, за їхніми даними, націлений на ...

Лупа фокусується на повідомленні з низьким пріоритетом серед інших сповіщень.

Дослідження 25 мільйонів алертів: провали EDR та сліпі зони SOC

CyberSecureFox Editorial Team

Дослідження, яке охопило понад 25 мільйонів алертів безпеки у реальних корпоративних середовищах, виявило структурну проблему: майже 1% підтверджених інцидентів походив ...

Атака на мережевий пристрій Palo Alto через вразливість CVE-2026-0300.

Атаки через CVE-2026-0300: компрометація міжмережевих екранів PAN-OS

CyberSecureFox Editorial Team

Компанія Palo Alto Networks підтвердила факт обмеженої активної експлуатації критичної вразливості CVE-2026-0300 у своєму програмному забезпеченні PAN-OS. Вразливість типу «переповнення ...

Критичні вразливості в vm2: ризики для ізоляції недовіреного JavaScript-коду

CyberSecureFox Editorial Team

У бібліотеці vm2 — популярному інструменті для запуску недовіреного JavaScript-коду в ізольованому середовищі Node.js — виявлено критичні вразливості, які дають ...

Як працює PamDOORa — комерційний PAM-бекдор для Linux

CyberSecureFox Editorial Team

Дослідники компанії Flare.io розкрили подробиці нового бекдора для Linux під назвою PamDOORa, який, за наявною інформацією, продається на російськомовному кіберзлочинному ...

Логотип Apache HTTP Server з позначенням CVE-2026-23918 та ілюстраціями.

CVE-2026-23918: double-free у mod_http2 Apache HTTP Server

CyberSecureFox Editorial Team

Apache Software Foundation випустила оновлення безпеки для Apache HTTP Server, яке усуває критичну вразливість CVE-2026-23918 (CVSS 8.8) — помилку типу ...

Віртуальний ботнет xlabs_v1 атакує пристрої Android через ADB.

Новий ботнет xlabs_v1 на базі Mirai б’є по Android та IoT

CyberSecureFox Editorial Team

Дослідники з Hunt.io виявили новий ботнет на базі Mirai, який ідентифікує себе як xlabs_v1 та експлуатує пристрої з відкритим сервісом ...

Логотипи cPanel, WHM та WordPress на фоні зображення з елементами захисту.

Оновлення безпеки cPanel і WHM: три вразливості CVE-2026

CyberSecureFox Editorial Team

Компанія cPanel випустила оновлення безпеки для cPanel і Web Host Manager (WHM), які усувають три вразливості: довільне читання файлів, виконання ...

123193 Next