Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Лупа фокусується на повідомленні з низьким пріоритетом серед інших сповіщень.

Дослідження 25 мільйонів алертів: провали EDR та сліпі зони SOC

CyberSecureFox Editorial Team

Дослідження, яке охопило понад 25 мільйонів алертів безпеки у реальних корпоративних середовищах, виявило структурну проблему: майже 1% підтверджених інцидентів походив ...

Атака на мережевий пристрій Palo Alto через вразливість CVE-2026-0300.

Атаки через CVE-2026-0300: компрометація міжмережевих екранів PAN-OS

CyberSecureFox Editorial Team

Компанія Palo Alto Networks підтвердила факт обмеженої активної експлуатації критичної вразливості CVE-2026-0300 у своєму програмному забезпеченні PAN-OS. Вразливість типу «переповнення ...

Критичні вразливості в vm2: ризики для ізоляції недовіреного JavaScript-коду

CyberSecureFox Editorial Team

У бібліотеці vm2 — популярному інструменті для запуску недовіреного JavaScript-коду в ізольованому середовищі Node.js — виявлено критичні вразливості, які дають ...

Як працює PamDOORa — комерційний PAM-бекдор для Linux

CyberSecureFox Editorial Team

Дослідники компанії Flare.io розкрили подробиці нового бекдора для Linux під назвою PamDOORa, який, за наявною інформацією, продається на російськомовному кіберзлочинному ...

Логотип Apache HTTP Server з позначенням CVE-2026-23918 та ілюстраціями.

CVE-2026-23918: double-free у mod_http2 Apache HTTP Server

CyberSecureFox Editorial Team

Apache Software Foundation випустила оновлення безпеки для Apache HTTP Server, яке усуває критичну вразливість CVE-2026-23918 (CVSS 8.8) — помилку типу ...

Віртуальний ботнет xlabs_v1 атакує пристрої Android через ADB.

Новий ботнет xlabs_v1 на базі Mirai б’є по Android та IoT

CyberSecureFox Editorial Team

Дослідники з Hunt.io виявили новий ботнет на базі Mirai, який ідентифікує себе як xlabs_v1 та експлуатує пристрої з відкритим сервісом ...

Логотипи cPanel, WHM та WordPress на фоні зображення з елементами захисту.

Оновлення безпеки cPanel і WHM: три вразливості CVE-2026

CyberSecureFox Editorial Team

Компанія cPanel випустила оновлення безпеки для cPanel і Web Host Manager (WHM), які усувають три вразливості: довільне читання файлів, виконання ...

Як CallPhantom та GoldFactory зловживають довірою до Google Play і банків

CyberSecureFox Editorial Team

28 шахрайських застосунків під загальним кодовим ім’ям CallPhantom встигли набрати понад 7,3 млн встановлень у Google Play, обіцяючи доступ до ...

Стилізована альпака, що виливає червоні дані з чорного ящика.

Ollama під атакою: витік пам’яті Bleeding Llama та персистентний RCE

CyberSecureFox Editorial Team

Ollama, одна з найпопулярніших платформ для локального запуску моделей LLM, зіткнулася одразу з двома класами критичних проблем: витоком пам’яті процесу ...

CVE-2026-0300 в PAN-OS: критична вразливість в User-ID Portal

CyberSecureFox Editorial Team

Palo Alto Networks PAN-OS містить критичну вразливість CVE-2026-0300 у сервісі User-ID Authentication Portal, яку вже експлуатують у реальних атаках: неавтентифікований ...

123193 Next