Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Схематичне зображення загрози кібератаки через BRICKSTORM.

VerdantBamboo: шпигунська кампанія через MSP, pfSense і NAS

CyberSecureFox Editorial Team

Дослідники Volexity оприлюднили звіт про кампанію кібершпигунства, в ході якої угруповання, імовірно пов’язане з Китаєм і відстежуване як VerdantBamboo, скомпрометувало ...

VS Code з іконками плагінів і годинником, що вказує на 2 години.

Двогодинна затримка автооновлень розширень у VS Code

CyberSecureFox Editorial Team

Починаючи з версії VS Code 1.123, Microsoft запроваджує двогодинну затримку автоматичного оновлення розширень — простий, але дієвий механізм захисту від ...

Логотип SolarWinds Serv-U на фоні з тріщинами та знаком заборони.

CISA попереджає про DoS-вразливість у SolarWinds Serv-U (CVE-2026-28318)

CyberSecureFox Editorial Team

5 червня 2026 року CISA додала вразливість CVE-2026-28318 (CVSS 7.5) до каталогу Known Exploited Vulnerabilities, підтвердивши факт активної експлуатації. Вразливість ...

Червоний черв'як вилазить з коробки GitHub, оточений заблокованими папками Microsoft.

Черв Miasma скомпрометував десятки GitHub‑репозиторіїв Microsoft

CyberSecureFox Editorial Team

Самовідтворювана атака на ланцюг постачання Miasma зачепила репозиторії Microsoft на GitHub — за даними дослідників, скомпрометовано 73 репозиторії в чотирьох ...

Cisco SD-WAN Manager з іконкою уразливості CVE-2026-20245 та кодом.

CVE-2026-20245 у Cisco Catalyst SD-WAN Manager: ланцюжок до root-доступу

CyberSecureFox Editorial Team

Cisco підтвердила активну експлуатацію вразливості CVE-2026-20245 (CVSS 7.8) у Cisco Catalyst SD-WAN Manager, що дає змогу автентифікованому локальному зловмиснику виконувати ...

Зображення Android-смартфона з логотипом ASIN, з'єднаного з різними даними.

Шпигунське ПЗ Asin для Android: атаки на арабомовних журналістів

CyberSecureFox Editorial Team

Дослідники словацької компанії ESET зафіксували нове сімейство шпигунського ПЗ для Android під кодовою назвою Asin, націлене на арабомовних користувачів. Шкідник ...

Ілюстрація, що демонструє загрозу для сервера IIS з елементами зломів.

ReliaQuest виявила OP-512 — шпигунський фреймворк проти IIS

CyberSecureFox Editorial Team

Компанія ReliaQuest розкрила раніше невідомий кластер загроз під позначенням OP-512, націлений на сервери Microsoft Internet Information Services (IIS). Групування застосовує ...

Атака на Everest Forms Pro, зображуючи вразливість CVE-2026-3300.

Експлуатація CVE-2026-3300 в Everest Forms Pro та нові скімінг-кампанії

CyberSecureFox Editorial Team

Критична вразливість віддаленого виконання коду CVE-2026-3300 (CVSS 9.8) у плагіні Everest Forms Pro для WordPress активно експлуатується зловмисниками для повної ...

Хакерська атака PCPJack на хмарні сервери з іконками AWS, Google Cloud та Azure.

Як PCPJack перетворила 230 хмарних серверів на мережу SMTP-проксі

CyberSecureFox Editorial Team

Угруповання PCPJack, за даними дослідників компанії Hunt.io, скомпрометувало близько 230 хмарних серверів на платформах Amazon Web Services, Google Cloud і ...

Схема атаки SSRF у Cisco Unified CM WebDialer з елементами мережі.

Як SSRF-вразливість у Cisco Unified CM відкриває root-доступ

CyberSecureFox Editorial Team

Cisco випустила виправлення для критичної вразливості CVE-2026-20230 у Cisco Unified Communications Manager (Unified CM) та його Session Management Edition. Вразливість ...