Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Cisco SD-WAN Manager з іконкою уразливості CVE-2026-20245 та кодом.

CVE-2026-20245 у Cisco Catalyst SD-WAN Manager: ланцюжок до root-доступу

CyberSecureFox Editorial Team

Cisco підтвердила активну експлуатацію вразливості CVE-2026-20245 (CVSS 7.8) у Cisco Catalyst SD-WAN Manager, що дає змогу автентифікованому локальному зловмиснику виконувати ...

Зображення Android-смартфона з логотипом ASIN, з'єднаного з різними даними.

Шпигунське ПЗ Asin для Android: атаки на арабомовних журналістів

CyberSecureFox Editorial Team

Дослідники словацької компанії ESET зафіксували нове сімейство шпигунського ПЗ для Android під кодовою назвою Asin, націлене на арабомовних користувачів. Шкідник ...

Ілюстрація, що демонструє загрозу для сервера IIS з елементами зломів.

ReliaQuest виявила OP-512 — шпигунський фреймворк проти IIS

CyberSecureFox Editorial Team

Компанія ReliaQuest розкрила раніше невідомий кластер загроз під позначенням OP-512, націлений на сервери Microsoft Internet Information Services (IIS). Групування застосовує ...

Атака на Everest Forms Pro, зображуючи вразливість CVE-2026-3300.

Експлуатація CVE-2026-3300 в Everest Forms Pro та нові скімінг-кампанії

CyberSecureFox Editorial Team

Критична вразливість віддаленого виконання коду CVE-2026-3300 (CVSS 9.8) у плагіні Everest Forms Pro для WordPress активно експлуатується зловмисниками для повної ...

Хакерська атака PCPJack на хмарні сервери з іконками AWS, Google Cloud та Azure.

Як PCPJack перетворила 230 хмарних серверів на мережу SMTP-проксі

CyberSecureFox Editorial Team

Угруповання PCPJack, за даними дослідників компанії Hunt.io, скомпрометувало близько 230 хмарних серверів на платформах Amazon Web Services, Google Cloud і ...

Схема атаки SSRF у Cisco Unified CM WebDialer з елементами мережі.

Як SSRF-вразливість у Cisco Unified CM відкриває root-доступ

CyberSecureFox Editorial Team

Cisco випустила виправлення для критичної вразливості CVE-2026-20230 у Cisco Unified Communications Manager (Unified CM) та його Session Management Edition. Вразливість ...

Схема кібератак у Європі, пов'язана з групою TA4922.

Китайськомовна кіберзлочинна група TA4922 виходить за межі Азії

CyberSecureFox Editorial Team

Китайськомовне кіберзлочинне угруповання TA4922, яке раніше зосереджувалося на цілях у Східній Азії, розширило географію атак на європейські організації — у ...

Взаємодія між WordPress і Steam через шкідливе програмне забезпечення.

Масова інфекція WordPress: стеганографія в Steam та серверний бекдор

CyberSecureFox Editorial Team

За даними дослідників GoDaddy, близько 1980 сайтів на базі WordPress виявилися зараженими багатоступеневим шкідливим ПЗ, яке використовує профілі Steam Community ...

Ноутбук з тріщиною на екрані та значком вразливості Windows 0-Day.

Конфлікт Microsoft з Nightmare Eclipse: експлойти Windows і реакція спільноти

CyberSecureFox Editorial Team

Microsoft опублікувала заяву, в якій відмовилася від агресивної риторики в конфлікті з дослідником з кібербезпеки Nightmare Eclipse (також відомим як ...

Графічна ілюстрація вразливості CVE-2026-45247 у системах Mirasvit.

Критична вразливість Mirasvit Cache Warmer дозволяє RCE

CyberSecureFox Editorial Team

3 червня 2026 року Агентство з кібербезпеки та безпеки інфраструктури США (CISA) внесло вразливість CVE-2026-45247 до каталогу Known Exploited Vulnerabilities ...