Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Логотип WordPress з вразливостями CVE на чорному фоні.

Ланцюжок wp2shell: експлуатація CVE-2026-63030 та CVE-2026-60137 у WordPress

CyberSecureFox Editorial Team

Дві критичні вразливості в WordPress — CVE-2026-63030 і CVE-2026-60137 — активно експлуатуються зловмисниками в зв’язці, що отримала кодову назву wp2shell. ...

Інтерфейс для виявлення уразливостей у платформі ServiceNow AI.

CVE-2026-6875: побіг із пісочниці та RCE в ServiceNow AI Platform

CyberSecureFox Editorial Team

У платформі ServiceNow AI Platform виявлено критичну вразливість CVE-2026-6875 з оцінкою CVSS 9.5, яка дає змогу неавтентифікованому зловмиснику виконати довільний ...

Ілюстрація AI агента, що поширює SmartLoader, з червоним файлом і зображенням павука.

FakeGit: як зловмисні GitHub-репозиторії атакують через AgentBaiting

CyberSecureFox Editorial Team

Дослідники з компанії Island виявили масштабну кампанію, що отримала назву FakeGit: за їхніми даними, близько 7600 шкідливих репозиторіїв на GitHub, ...

Графічна схема, що ілюструє функції Gemini 3.5 Flash Cyber для безпеки коду.

Як Gemini 3.5 Flash Cyber від Google допомагає знаходити вразливості в коді

CyberSecureFox Editorial Team

Google DeepMind представила Gemini 3.5 Flash Cyber — спеціалізовану модель штучного інтелекту, призначену для виявлення, валідації та усунення вразливостей у ...

Векторна ілюстрація вразливості PAN-OS та атакуючої програми Qilin.

Експлуатація CVE-2026-0257 у PAN-OS веде до атак шифрувальника Qilin

CyberSecureFox Editorial Team

Вразливість обходу автентифікації CVE-2026-0257 (CVSS 7.8) у компонентах порталу та шлюзу Palo Alto Networks PAN-OS, за даними дослідників Arctic Wolf, ...

Графічна ілюстрація RCE-атак на мобільні AI-агенти з екраном смартфона.

Як невидимий текст на Android призводить до RCE на хості AI-агента

CyberSecureFox Editorial Team

Група дослідників із Simon Fraser University, Китайського університету Гонконгу, Шаньдунського університету та лабораторії Xingtu (QAX) опублікувала на arXiv роботу, що ...

Графічна ілюстрація процесу RCE через AWS Kiro IDE з відображенням елементів.

Як прихований текст на веб-сторінці запускав код в AWS Kiro

CyberSecureFox Editorial Team

Дослідники з Intezer спільно з Kodem Security виявили в агентній IDE AWS Kiro ланцюжок атаки, який давав змогу через прихований ...

Зображення ілюструє схему тестування небезпеки WebDAV malware CVE-2025-33053.

Як викритий сервер WebDAV розкрив повний цикл розробки малварі

CyberSecureFox Editorial Team

Дослідники Rapid7 виявили незахищений сервер доставки шкідливого ПЗ, який містив 1 048 файлів — від шаблонів фішингових приманок і тестів ...

Схема загрози в календарі Microsoft 365 з елементами кібербезпеки.

Як HollowGraph використовує календар Microsoft 365 для прихованого керування

CyberSecureFox Editorial Team

Дослідники Group-IB виявили шпигунський імплант HollowGraph, який використовує календар скомпрометованого облікового запису Microsoft 365 як двосторонній канал керування. Команди оператора ...

Схема з зображенням Daxin Rootkit та Stupig Backdoor на фоні комп'ютера.

Як Daxin і Stupig роками залишались прихованими в мережах виробників

CyberSecureFox Editorial Team

Команди Symantec і Carbon Black Threat Hunter Team виявили активний екземпляр руткіта Daxin на скомпрометованому хості тайванської дочірньої компанії транснаціонального ...