Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Схема атаки SSRF у Cisco Unified CM WebDialer з елементами мережі.

Як SSRF-вразливість у Cisco Unified CM відкриває root-доступ

CyberSecureFox Editorial Team

Cisco випустила виправлення для критичної вразливості CVE-2026-20230 у Cisco Unified Communications Manager (Unified CM) та його Session Management Edition. Вразливість ...

Схема кібератак у Європі, пов'язана з групою TA4922.

Китайськомовна кіберзлочинна група TA4922 виходить за межі Азії

CyberSecureFox Editorial Team

Китайськомовне кіберзлочинне угруповання TA4922, яке раніше зосереджувалося на цілях у Східній Азії, розширило географію атак на європейські організації — у ...

Взаємодія між WordPress і Steam через шкідливе програмне забезпечення.

Масова інфекція WordPress: стеганографія в Steam та серверний бекдор

CyberSecureFox Editorial Team

За даними дослідників GoDaddy, близько 1980 сайтів на базі WordPress виявилися зараженими багатоступеневим шкідливим ПЗ, яке використовує профілі Steam Community ...

Ноутбук з тріщиною на екрані та значком вразливості Windows 0-Day.

Конфлікт Microsoft з Nightmare Eclipse: експлойти Windows і реакція спільноти

CyberSecureFox Editorial Team

Microsoft опублікувала заяву, в якій відмовилася від агресивної риторики в конфлікті з дослідником з кібербезпеки Nightmare Eclipse (також відомим як ...

Графічна ілюстрація вразливості CVE-2026-45247 у системах Mirasvit.

Критична вразливість Mirasvit Cache Warmer дозволяє RCE

CyberSecureFox Editorial Team

3 червня 2026 року Агентство з кібербезпеки та безпеки інфраструктури США (CISA) внесло вразливість CVE-2026-45247 до каталогу Known Exploited Vulnerabilities ...

Силуети технологічних компаній у контексті боротьби зі схемами шахрайства.

Як операція Disruption Week змінила боротьбу зі схемами «pig butchering»

CyberSecureFox Editorial Team

Міністерство юстиції США оголосило про результати безпрецедентної спільної операції державних органів і приватного сектору проти транснаціональних шахрайських мереж у Південно-Східній ...

Діаграма, що ілюструє передачу даних між смартфоном та інтерактивними елементами.

Як одне сповіщення компрометувало голосовий асистент Google Gemini

CyberSecureFox Editorial Team

Дослідник компанії SafeBreach Ор Яїр (Or Yair) продемонстрував техніку непрямої інʼєкції промптів (prompt injection) у голосовий асистент Google Gemini на ...

Зображення демонструє процес фішингу через DesckVB RAT та Google DoubleClick.

Як зловмисники зловживають Google DoubleClick для доставки DesckVB RAT

CyberSecureFox Editorial Team

Дослідники компанії Huntress зафіксували кампанію масових фішингових розсилок, у якій зловмисники використовують легітимний домен Google DoubleClick Campaign Manager як проміжну ...

Зображення смартфона з іконками додатків і зображенням кібератаки.

FlagLeft: уразливість Microsoft 365 для Android через помилковий debug-флаг

CyberSecureFox Editorial Team

Microsoft випустила виправлення для чотирьох вразливостей спуфінгу в Android-застосунках Word, PowerPoint, Excel і Microsoft 365 Copilot, які дозволяли будь-якому застосунку ...

Логотип Redis з елементами коду і тріщинами, що символізують уразливість.

RCE-вразливість Redis CVE-2026-23479: деталі та захист

CyberSecureFox Editorial Team

5 травня Redis випустив виправлення для п’яти вразливостей класу RCE, найсерйозніша з яких — CVE-2026-23479 — отримала оцінку CVSS 8.8 ...