Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Візуалізація вразливості CVE-2026-20349 у системах Cisco VPN.

Висококритична DoS-вразливість у Cisco ASA/FTD: деталі та патчі

CyberSecureFox Editorial Team

Cisco підтвердила активну експлуатацію вразливості CVE-2026-20349 (CVSS 8.6) у продуктах Secure Firewall Adaptive Security Appliance (ASA) та Secure Firewall Threat ...

Зображення символізує патч безпеки для Windows з елементами коду та захисту.

Zero-day в afd.sys та критичні RCE: розбір серпневих патчів Microsoft

CyberSecureFox Editorial Team

Серпневе оновлення безпеки Microsoft усуває CVE-2026-68820 — вразливість підвищення привілеїв у драйвері ядра Windows afd.sys, яка, за даними Microsoft, уже ...

Надпис "GPT-5.6-Cyber" оточений іконками, що символізують кібербезпеку.

GPT-5.6-Cyber: як OpenAI легалізує наступальну кібербезпеку

CyberSecureFox Editorial Team

OpenAI представила спеціалізовану модель GPT-5.6-Cyber, призначену для пошуку zero-day вразливостей, розробки ланцюжків експлойтів і реагування на інциденти. Модель доступна через ...

Зображення демонструє вразливість JWT Auth Bypass у SharePoint.

Експлойт CVE-2026-55040: захоплення локальних серверів SharePoint

CyberSecureFox Editorial Team

Вразливість CVE-2026-55040 (CVSS 9.1) у конвеєрі валідації JSON Web Token на серверах Microsoft SharePoint дає змогу віддаленому неавтентифікованому зловмиснику видавати ...

Логотипи Firefox, Linux і Thunderbird з зображенням зламаного ключа.

Mozilla відкликала subkey підпису релізів Firefox і Thunderbird для Linux

CyberSecureFox Editorial Team

Mozilla відкликала криптографічний додатковий ключ (subkey), який використовувався для підпису завантажень Firefox і Thunderbird для Linux, після того як незашифрована ...

Малюнок на комп'ютері, що демонструє загрозу або злом з використанням шкідливого ПЗ.

Новий стилер для macOS: ClickFix-ланцюжок і дренаж криптогаманців

CyberSecureFox Editorial Team

Дослідники Huntress зафіксували кампанію, в якій атаки типу ClickFix використовуються для доставки зловмисного ПЗ на macOS, написаного на Go. Стилер ...

Візуалізація вішинг-атаки з телефонним дзвінком та іконками загроз.

Масштабна вишинг-кампанія UNC6671 проти фінансових і юридичних компаній

CyberSecureFox Editorial Team

Група вимагачів UNC6671 проводить масштабну кампанію голосового фішингу (вішингу) проти фінансових, юридичних і технологічних організацій у Північній Америці, Австралії та ...

Схематичне зображення CI/CD процесів з елементами Google ADK для Python.

Як prompt injection в Google ADK дозволяв зловмисникам ескалувати привілеї в CI/CD

CyberSecureFox Editorial Team

Дослідники компанії Pillar Security виявили дві вразливості в автоматизації GitHub-репозиторію Google Agent Development Kit (ADK) для Python, які дозволяли зовнішньому ...

Лапи шкідливого програмного забезпечення витягують паролі з веб-пошти.

Як CSS у листах дозволяє атакувати Outlook, Gmail та інші сервіси

CyberSecureFox Editorial Team

Дослідник Gareth Heyes з PortSwigger представив на конференції Black Hat USA 2026 роботу, у якій продемонстрував, як вміст електронного листа ...

Схема ураження Microsoft 365 внаслідок фішингу в області фінансів.

Фішингова AitM-кампанія проти Microsoft 365 із фокусом на зарплаті

CyberSecureFox Editorial Team

Дослідники Arctic Wolf Labs зафіксували масштабну фішингову кампанію, націлену на облікові записи Microsoft 365. Зловмисники застосовують техніку adversary-in-the-middle (AitM) для ...