Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Пакет програмного забезпечення передає код на iPhone, завантажуючи шкідливе ПЗ.

Шкідливі Composer-пакети для OphimCMS і KKPhim як ланцюг атаки на iOS

CyberSecureFox Editorial Team

Дослідники з Socket виявили 13 шкідливих Composer-пакетів на Packagist, замаскованих під теми для вʼєтнамських CMS-платформ OphimCMS і KKPhim. Пакети впроваджують ...

** Два контейнери з кодом розриваються, демонструючи вразливості CVE-2026-0768 та CVE-2026-66066.

RCE у Langflow та Rails Active Storage: технічний аналіз і рекомендації

CyberSecureFox Editorial Team

Дві критичні вразливості — CVE-2026-0768 у платформі для розробки AI-застосунків Langflow і CVE-2026-66066 (KindaRails2Shell) у компоненті Active Storage фреймворку Ruby ...

Схема з використанням PowerShell для створення реверс-тунелю з атаками на комп'ютери.

TerminalFix: багатоетапна атака через PowerShell і Windows Terminal

CyberSecureFox Editorial Team

Microsoft опублікувала детальний аналіз нової кампанії TerminalFix — варіанту техніки ClickFix, націленої на організації з різних галузей. На відміну від ...

** Візуалізація загроз безпеці WordPress зламаного замка на моніторі.

5 критичних вразливостей у плагінах і темах WordPress: аналіз і патчі

CyberSecureFox Editorial Team

Дослідники з Wordfence та Patchstack розкрили п’ять критичних вразливостей (CVSS 9.8–10.0) у широко використовуваних плагінах і темах WordPress — WPMU ...

Смартфон з логотипом Android 17 на фоні захисного щита та графічних елементів.

Мережеві захисти Android 17: ECH, локальна мережа та 2G

CyberSecureFox Editorial Team

Android 17 (API level 37) запроваджує чотири суттєві мережеві покращення безпеки: платформену підтримку Encrypted Client Hello (ECH) для приховування назв ...

Зловмисні розширення для браузерів Chrome і Edge крадуть криптовалюту.

Кампанія Superior: як розширення Chrome та Edge зливають криптогаманці

CyberSecureFox Editorial Team

Дослідники компанії Socket виявили кластер із 19 шкідливих розширень — 18 для Google Chrome та одне для Microsoft Edge — ...

Вразливість ownCloud CVE-2023-49105 загрожує ядерному центру Філіппін.

Китайськомовний оператор використав CVE-2023-49105 проти ядерного центру Філіппін

CyberSecureFox Editorial Team

CISA додало критичну вразливість CVE-2023-49105 (CVSS 9.8) у платформі ownCloud до каталогу відомих експлуатованих вразливостей (KEV) після того, як дослідники ...

Робот Unitree G1 EDU з вразливостями через мережу та Bluetooth.

Root‑експлойти в освітньому роботі Unitree G1 EDU через мережу та BLE

CyberSecureFox Editorial Team

Дослідник безпеки Олів’є Лафламм (Olivier Laflamme) 27 серпня 2026 року оприлюднив деталі двох незалежних ланцюжків віддаленого виконання коду з привілеями ...

Система Citrix NetScaler ADC із зазначенням вразливості CVE-2026-8452.

CISA поповнила каталог KEV шістьма критичними вразливостями

CyberSecureFox Editorial Team

Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало шість вразливостей до каталогу Known Exploited Vulnerabilities (KEV) 26 серпня 2026 ...

Схема передачі даних між Word, WordlistLoader та SynkLoader на Windows.

WordlistLoader та SynkLoader: аналіз нових завантажувачів і технік доставки

CyberSecureFox Editorial Team

Дослідники з Gen Digital та Expel незалежно один від одного виявили два раніше невідомі завантажувачі шкідливого ПЗ — WordlistLoader і ...