Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Зловмисник взаємодіє з системою LMCache через ZeroMQ.

Віддалене виконання коду у LMCache: ризик для LLM‑кластерів і multi-tenant середовищ

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-105192 в LMCache, який використовується для прискорення серверів великих мовних моделей на кшталт vLLM, дає змогу неавтентифікованому віддаленому ...

Зображення вразливості CVE-2026-21589 в системі Atlassian з кіберзагрозами.

CVE-2026-21589 в Atlassian Data Center: оцінка ризиків і невідкладні дії

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-21589 (CVSS 9.3) у продуктах Atlassian Data Center вже цілеспрямовано перевіряється зловмисниками: за даними телеметрії зафіксовано щонайменше 15 ...

Схематичне зображення бэкдорів Linux, що маскуються під поштові сервіси.

Нові Linux-бекдори в мережевих пристроях Кореї та Тайваню

CyberSecureFox Editorial Team

У мережевих і телеком-обладнанні в Південній Кореї та на Тайвані виявлені нові варіанти Linux-бекдорів BPFDoor, Rekoobe і свіжий імплант AVERAT, ...

Кібератакуючий отримує доступ до даних через вразливість Atlassian.

CVE-2026-21589 в Atlassian Data Center: ризик витоку даних і що робити

CyberSecureFox Editorial Team

CVE-2026-21589 — критична вразливість (CVSS 9.3) у восьми продуктах Atlassian Data Center, яка дозволяє віддаленому неавтентифікованому зловмиснику читати відомі йому ...

Діалогове вікно на Mac для надання доступу до диска, оточене значками AI.

Як зміна macOS Full Disk Access вдарить по ШІ-агентах і безпеці даних

CyberSecureFox Editorial Team

Apple оголосила про плани змінити механіку налаштування macOS Full Disk Access, щоб доступ до повного вмісту диска надавався лише через ...

Смартфон із логотипом Android 17 та значком Advanced Protection на темному фоні.

Як Android 17 перебудовує модель загроз навколо AccessibilityService

CyberSecureFox Editorial Team

В Android 17 режим Advanced Protection кардинально змінює правила гри: доступ до AccessibilityService отримують лише перевірені застосунки, позначені як Accessibility ...

Логотип Google Gemini 4 Argon на тлі зображення лікарні та попередження про загрозу.

Gemini 4 Argon для кіберзахисників: посилення оборони та зростання системних ризиків

CyberSecureFox Editorial Team

Google виводить модель штучного інтелекту Gemini 4 Argon до групи «довірених кіберзахисників» через програму Fairwind і готує версію без кіберобмежень, ...

Зображення Citrix NetScaler з CVE-вразливостями та символом root.

Експлуатація CVE-2026-88771/88772 в Citrix NetScaler: техніка атак і кроки захисту

CyberSecureFox Editorial Team

Дві критичні вразливості в Citrix NetScaler ADC і NetScaler Gateway — CVE-2026-88772 і CVE-2026-88771 (обидві з CVSS 9.5) — уже ...

Мікротик маршрутизатор з попередженням про критичну вразливість CVE-2026-84411.

CVE‑2026‑84411 у MikroTik RouterOS: ризик повного захоплення пристроїв

CyberSecureFox Editorial Team

Агентство CISA попередило про критичну вразливість CVE‑2026‑84411 у MikroTik RouterOS, яка дає змогу віддаленому зловмиснику виконати довільний код із правами ...

Схема з уразливістю CVE-2026-90970 в GitLab AI Gateway.

CVE-2026-90970 в GitLab AI Gateway: ризик RCE та компрометації JWT-ключів

CyberSecureFox Editorial Team

GitLab AI Gateway отримав критичну вразливість CVE-2026-90970 (CVSS 9.9), яка за певних умов дозволяє автентифікованому користувачу з доступом до Duo ...