Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Зловмисник використовує MeshCentral для доступу до серверів 3BB.

Атака на тайського провайдера 3BB: зловмисник використав MeshCentral для прихованого root-доступу

CyberSecureFox Editorial Team

Компанія Hunt.io, що спеціалізується на аналізі загроз, виявила активне вторгнення у мережу 3BB — одного з найбільших широкосмугових провайдерів Таїланду. ...

Схема вразливості SQL в Cisco Secure Email Gateway, показує загрозу CVE-2026-76461.

Критична вразливість у Cisco Secure Email Gateway активно експлуатується — патчі доступні

CyberSecureFox Editorial Team

Компанія Cisco опублікувала попередження про критичну вразливість CVE-2026-76461 у програмному забезпеченні AsyncOS для Cisco Secure Email Gateway. Вразливість належить до ...

Графічне зображення, що ілюструє уразливість CVE-2026-39987 у системі безпеки.

CVE-2026-39987 у Marimo: оператор-людина обійшов пастки й дістався SSH-бастіона за вісім секунд

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-39987 (CVSS 9.3) в інтерактивних ноутбуках Marimo — передавтентифікаційне remote code execution через WebSocket-ендпоінт термінала — внесена до ...

Ілюстрація експлуатації уразливості CVE-2026-68820 в системі Windows.

CVE-2026-68820 — use-after-free у Windows AFD for WinSock із підтвердженою експлуатацією

CyberSecureFox Editorial Team

Вразливість CVE-2026-68820 у компоненті Windows Ancillary Function Driver for WinSock (afd.sys) активно експлуатується зловмисниками. Згідно з бюлетенем Microsoft, вада класу ...

Безпровідні навушники Skullcandy Dime 3 та смартфон із запитом на спарювання.

CERT/CC попереджає: навушники Skullcandy Dime 3 вразливі до несанкціонованого Bluetooth-парування без можливості оновлення

CyberSecureFox Editorial Team

Координаційний центр CERT/CC опублікував бюлетень VU#859658, у якому описується вразливість бездротових навушників Skullcandy Dime 3 (модель S2DCW) з прошивкою версії ...

Комп'ютер з інтерфейсом Windows Update та позначкою CVE-2026-81963.

CVE-2026-81963: активно експлуатована вразливість підвищення привілеїв у Windows Update Stack

CyberSecureFox Editorial Team

Microsoft повідомляє про активну експлуатацію вразливості CVE-2026-81963 у компоненті Windows Update Stack. Вразливість дає змогу локальному авторизованому зловмиснику підвищити привілеї ...

Візуалізація критичної вразливості GitLab CVE-2026-85706 з потоками даних.

GitLab усуває вразливість читання файлів з максимальним CVSS — сканування вже розпочалося

CyberSecureFox Editorial Team

GitLab випустив позачергові оновлення безпеки, які усувають кілька вразливостей, зокрема CVE-2026-85706 з максимальною оцінкою CVSS 10.0 — вразливість обходу шляху ...

FortiSandbox з попередженням про вразливість CVSS 8.9 та потоком даних.

Fortinet розкрила вразливість у FortiSandbox — неавтентифікований доступ до конфіденційних даних

CyberSecureFox Editorial Team

Fortinet опублікувала бюлетень безпеки FG-IR-26-166, у якому описано вразливість неналежного контролю доступу (CWE-284) у вебінтерфейсі продуктів FortiSandbox, FortiSandbox Cloud і ...

Схема аутентифікаційного обходу FortiMonitorOnSight з комп'ютером та екраном.

Критична вразливість у FortiMonitorOnSight дозволяє обійти автентифікацію через статичний ключ JWT

CyberSecureFox Editorial Team

Компанія Fortinet опублікувала бюлетень безпеки FG-IR-26-170, у якому описано критичну вразливість у веб-порталі FortiMonitorOnSight. Проблема отримала оцінку CVSSv3 9.6 і ...

Зображення схеми, що ілюструє вразливість CVE-2026-12780 в AOMEI Backupper.

Вразливість у драйвері AOMEI Backupper дає змогу записувати дані на фізичний диск без привілеїв

CyberSecureFox Editorial Team

Координаційний центр CERT (CERT/CC) опублікував бюлетень VU#687587, у якому описано вразливість CVE-2026-12780 у драйвері ядра amwrtdrv.sys, що входить до складу ...