Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Логотип GitLab з попередженням про уразливість CVE-2026-19478.

Як CVE-2026-19478 дає змогу видаляти публічні проєкти GitLab

CyberSecureFox Editorial Team

У GitLab Community Edition і Enterprise Edition виявлено критичну вразливість CVE-2026-19478 з оцінкою CVSS 9.4, що дозволяє неавтентифікованому зловмиснику модифікувати ...

Кіберзахист під загрозою через вразливість CVE-2026-69836.

Як вразливість CVE-2026-69836 впливає на безпеку Microsoft Entra ID

CyberSecureFox Editorial Team

Microsoft розкрила CVE-2026-69836 — вразливість віддаленого виконання коду в Microsoft Entra ID (раніше Azure Active Directory) з максимальною оцінкою CVSS ...

Ілюстрація вразливостей програмного забезпечення з логотипами компаній.

Чотири нові критичні вразливості в KEV: macOS, vCenter, IKE, SharePoint

CyberSecureFox Editorial Team

CISA 18 серпня 2026 року додало чотири критичні вразливості до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши їхню активну експлуатацію. Уразливості ...

Схематичне зображення Рей з DNS та віддаленого коду, що демонструє вразливість.

CVE-2025-62593 у Ray: віддалене виконання коду через DNS rebinding

CyberSecureFox Editorial Team

CISA 17 серпня 2026 року додала вразливість CVE-2025-62593 (CVSS 9.4) до каталогу Known Exploited Vulnerabilities, підтвердивши факт активної експлуатації. Вразливість ...

Атака на сервер GitLab і загроза видалення даних через CVE-2026-19478.

CVE-2026-19478 у GitLab: віддалене видалення публічних проєктів без входу

CyberSecureFox Editorial Team

GitLab випустив позапланове оновлення безпеки для усунення критичної вразливості CVE-2026-19478 з оцінкою CVSS 9.4, яка за певних умов дозволяє неавтентифікованому ...

Як уразливий workflow у репозиторії Snowflake відкрив доступ до Jira

CyberSecureFox Editorial Team

Дослідники компанії Wiz виявили вразливість типу workflow injection у публічному репозиторії snowflakedb/snowflake-connector-net на GitHub, яка дозволяла зловмиснику виконати довільні команди ...

Шприц з SQL-кодом проникає в базу даних, що руйнується.

Нова критична вразливість SQL injection у GeoServer (PostGIS 12+)

CyberSecureFox Editorial Team

У GeoServer виявлено критичну вразливість типу SQL injection з оцінкою CVSS 9.8, яка за певних конфігурацій може призвести до віддаленого ...

Смартфон Apple на фоні глобальної карти з попередженням про атаки шкідливого ПЗ.

Як працюють сповіщення Apple про атаки mercenary spyware

CyberSecureFox Editorial Team

Apple надіслала нову партію сповіщень користувачам, яких компанія підозрює в тому, що вони стали цілями атак із використанням комерційного шпигунського ...

Вразливість CVE-2026-59310 у vCenter з глобальними наслідками.

Як атакують критичну вразливість CVE-2026-59310 у VMware vCenter

CyberSecureFox Editorial Team

Критична вразливість обходу каталогів CVE-2026-59310 (CVSS 9.8) у Broadcom VMware vCenter Server активно експлуатується в межах масштабної кампанії, яка, за ...

Логотип SAP Commerce Cloud з кодом у хмарі та векторними елементами.

Як виправити критичну вразливість CVE-2026-58231 у SAP Commerce Cloud

CyberSecureFox Editorial Team

У SAP Commerce Cloud виявлено критичну вразливість CVE-2026-58231 із максимальною оцінкою CVSS 10.0, яка дає змогу неавтентифікованому зловмиснику виконати довільний ...