Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Ілюстрація комп'ютерної мережі з шкідливим ПЗ SocGholish.

Масштабна операція проти SocGholish: наслідки для WordPress-сайтів

CyberSecureFox Editorial Team

Правоохоронні органи Нідерландів, Канади, Німеччини та США провели скоординовану операцію із знешкодження інфраструктури SocGholish (також відомого як FakeUpdates) — одного ...

Логотип NGINX з візуалізацією вразливостей CVE-2026-42530 та CVE-2026-42055.

Критичні CVE-2026-42530 і CVE-2026-42055 у NGINX: що треба оновити

CyberSecureFox Editorial Team

Компанія F5 оприлюднила оновлення безпеки, які усувають дві критичні вразливості в NGINX Open Source і пов’язаних продуктах. Обидві вразливості — ...

Кіберзагроза, що показує USB-черв'яка та його вплив на комп'ютери.

Криптокліппер для Windows: Tor, USB-черв’як і підміна криптоадрес

CyberSecureFox Editorial Team

Команда Microsoft Defender Security Research опублікувала детальний розбір кампанії криптокліппера для Windows, який поєднує червеподібне поширення через USB-накопичувачі, маршрутизацію трафіку ...

Захищений щит з тріщиною, з якого виходить код CVE-2026-50656.

RoguePlanet: підвищення привілеїв через стан гонки в Microsoft Defender

CyberSecureFox Editorial Team

Microsoft підтвердила, що працює над виправленням вразливості CVE-2026-50656 (CVSS 7.8) у Microsoft Malware Protection Engine, компоненті Microsoft Defender. Вразливість, що ...

Наглядне зображення, що ілюструє загрозу NarwhalRAT через фішинг в Microsoft.

Цільова фішингова кампанія ScarCruft із застосуванням трояна NarwhalRAT

CyberSecureFox Editorial Team

Північнокорейське угруповання ScarCruft (APT37), за даними південнокорейської компанії Genians Security Center, розгорнуло нову кампанію цільового фішингу з використанням раніше не ...

Зображення FortiSandbox з трьома критичними CVE та графікою загроз.

Як три нові вразливості FortiSandbox ставлять під ризик інфраструктуру

CyberSecureFox Editorial Team

Три критичні вразливості в продуктах лінійки Fortinet FortiSandbox — CVE-2026-39813, CVE-2026-39808 і CVE-2026-25089 — усі з оцінкою CVSS 9.1, привернули ...

Схематичне зображення браузера Chrome з іконками та графікою, що символізує шахрайство.

Як розширення з «живими шпалерами» у Chrome фальсифікують трафік і збирають дані

CyberSecureFox Editorial Team

Дослідники компанії Socket виявили кластер із 152 розширень Google Chrome, які позиціонувалися як живі шпалери та теми для нових вкладок, ...

Мобільний телефон з Facebook, підвішений на гачку з подарунковими картками.

Як Sniper Dz зловживає push-сповіщеннями та соцмережами в регіоні MENA

CyberSecureFox Editorial Team

Дослідники Group-IB розкрили деталі масштабної шахрайської кампанії, націленої на користувачів Близького Сходу та Північної Африки (MENA). Зловмисники використовують фейкові акаунти ...

Графічне зображення проблеми безпеки в PAN-OS VPN, демонструє вразливість.

CVE-2026-0257 у PAN-OS GlobalProtect: обхід автентифікації та активна експлуатація

CyberSecureFox Editorial Team

Компанія Palo Alto Networks повідомила про активну експлуатацію вразливості CVE-2026-0257 у компонентах порталу та шлюзу GlobalProtect — VPN-рішення, яке широко ...

Інтерфейс Splunk з попередженням про уразливість CVE-2026-20253.

Як CVE-2026-20253 у Splunk Enterprise веде до pre-auth RCE

CyberSecureFox Editorial Team

Splunk випустив екстрені оновлення безпеки для усунення критичної вразливості CVE-2026-20253 з оцінкою CVSS 9.8 у продукті Splunk Enterprise. Вразливість дозволяє ...