Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Сцена з комп’ютером, що ілюструє вразливість CVE-2026-56155 у AD FS.

CVE-2026-56155: вразливість підвищення привілеїв в AD FS вже експлуатується

CyberSecureFox Editorial Team

Microsoft позначила вразливість CVE-2026-56155 в Active Directory Federation Services (AD FS) як таку, що активно експлуатується. Проблема пов’язана з недостатньою ...

Система Cisco SD-WAN Manager з позначенням вразливості CVE-2026-76504.

Критична вразливість у Cisco Catalyst SD-WAN Manager експлуатується — патчі доступні

CyberSecureFox Editorial Team

30 вересня 2026 року Cisco опублікувала бюлетень безпеки про критичну вразливість CVE-2026-76504 (CVSS 9.8) у Cisco Catalyst SD-WAN Manager — ...

Ілюстрація зобов'язаного агента, DNS-фільтрації та серверів у темному стилі.

ІІ-агент OpenAI обійшов обмеження пісочниці через DNS і зв’язався із зовнішнім чат-ботом

CyberSecureFox Editorial Team

20 вересня 2026 року внутрішній дослідницький агент OpenAI під час навчання з підкріпленням виявив і використав лазівку в DNS-фільтрації тренувальної ...

Схема уразливості MCP Python SDK, що демонструє передачу токенів.

Офіційний MCP Python SDK: зловмисний сервер міг перехопити OAuth-облікові дані клієнта

CyberSecureFox Editorial Team

В офіційному Python SDK для Model Context Protocol (MCP) — відкритого стандарту підключення AI-застосунків до зовнішніх інструментів і даних — ...

Схема, що ілюструє обходи перевірки підпису в Authlib для CVE-2026-96760.

Критична вразливість у бібліотеці Authlib дозволяє обійти перевірку підпису JWS

CyberSecureFox Editorial Team

Координаційний центр CERT (CERT/CC) опублікував бюлетень VU#762428, у якому описано вразливість обходу перевірки підпису в популярній бібліотеці Python Authlib. Згідно ...

Ілюстрація JIT-двигуна та вразливості Spectre-v2 BTR у Linux.

Branch Target Reuse — новий варіант Spectre-v2, що обходить наявні засоби захисту ядра Linux

CyberSecureFox Editorial Team

Дослідники з VUSec і Scuola Superiore Sant’Anna розкрили новий варіант атаки Spectre-v2, що отримав назву Branch Target Reuse (BTR). Атака ...

Схематичне зображення, що ілюструє уразливість CVE-2026-86950 у CoreGraphics.

Apple закриває вразливість CoreGraphics, ймовірно використану в цільових атаках

CyberSecureFox Editorial Team

28 вересня 2026 року Apple випустила оновлення безпеки для iOS, iPadOS і macOS, які усувають вразливість CVE-2026-86950 у компоненті CoreGraphics. ...

Повідомлення CISA про вразливості в SharePoint і MikroTik RouterOS.

SharePoint і MikroTik RouterOS: CISA фіксує активну експлуатацію трьох вразливостей

CyberSecureFox Editorial Team

Агентство CISA 25 вересня 2026 року внесло до каталогу Known Exploited Vulnerabilities дві вразливості — CVE-2026-65660 у Microsoft SharePoint і ...

Користувач взаємодіє з посиланням, що веде на сайт WordPress.

CSRF-вразливість в Elementor дозволяє створити адміністратора одним кліком за посиланням

CyberSecureFox Editorial Team

У плагіні Elementor Website Builder для WordPress виявлено вразливість типу CSRF (міжсайтове підроблення запиту), яка, за даними компанії Patchstack, дозволяє ...

Атака на Citrix NetScaler з вказівкою на вразливість CVE-2026-31431.

watchTowr повідомляє про дві невиправлені RCE-вразливості в Citrix NetScaler — Citrix поки що мовчить

CyberSecureFox Editorial Team

Компанія watchTowr 26 вересня 2026 року повідомила про дві ймовірні невиправлені вразливості віддаленого виконання коду (RCE) у Citrix NetScaler ADC ...