Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Ілюстрація Oracle WebLogic Server з позначенням CVE-2024-21182 на фоні темного кольору.

CVE-2024-21182 в Oracle WebLogic: CISA вносить до каталогу KEV

CyberSecureFox Editorial Team

1 червня 2026 року CISA додала вразливість CVE-2024-21182 до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши факт активної експлуатації цього дефекту ...

Зображення з комп'ютерним інтерфейсом та урядовою будівлею Афганістану.

Фішингова операція XENOFISCAL: Xeno RAT і SideCopy проти Мінфіну Афганістану

CyberSecureFox Editorial Team

Дослідники Seqrite Labs оприлюднили подробиці цільової фішингової кампанії, спрямованої проти Міністерства фінансів Афганістану, провінційних фінансових управлінь і державних службовців, які ...

Червоний пакунок npm з чорним димом та загрозливими очима.

Компрометація npm‑пакетів @redhat-cloud-services у ланцюгу постачання

CyberSecureFox Editorial Team

Багато npm‑пакетів із простору імен @redhat-cloud-services були скомпрометовані в межах кампанії, що отримала кодову назву Miasma. За даними дослідників із ...

Зображення ілюструє загрозу з npm-пакетом codexui-android для OpenAI токенів.

Як codexui-android та Android-додатки викрадали токени OpenAI Codex

CyberSecureFox Editorial Team

Дослідники з Aikido Security виявили зловмисну кампанію, націлену на розробників, які використовують OpenAI Codex. Npm-пакет codexui-android, представлений як віддалений вебінтерфейс ...

Схематичне зображення вразливості WP Maps Pro з позначкою "ADMIN".

WP Maps Pro: експлуатація CVE-2026-8732 і захоплення WordPress

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-8732 (CVSS 9.8) у WordPress-плагіні WP Maps Pro активно експлуатується зловмисниками для створення облікових записів з правами адміністратора ...

Схематичне зображення ботнету, серверів і пристроїв в кібернетичній безпеці.

Як Нідерланди знешкодили глобальний ботнет на 17 млн пристроїв

CyberSecureFox Editorial Team

Поліція Нідерландів спільно з Національним центром кібербезпеки (NCSC) заявили про ліквідацію однієї з найбільших ботмереж останніх років — вона налічувала ...

Візуалізація загроз безпеці Palo Alto PAN-OS та вразливості CVE-2026-0257.

CVE-2026-0257: обхід автентифікації в PAN-OS GlobalProtect та Prisma Access

CyberSecureFox Editorial Team

Компанія Palo Alto Networks підтвердила активну експлуатацію вразливості CVE-2026-0257 (CVSS 7.8) у продуктах PAN-OS і Prisma Access. Вразливість дозволяє зловмиснику ...

Схематичне зображення, що ілюструє вразливість ChatGPT до фішингу.

Як ChatGPhish перетворює відповіді ChatGPT на фішингові атаки

CyberSecureFox Editorial Team

Дослідники з Permiso Security розкрили техніку атаки на ChatGPT під назвою ChatGPhish, яка перетворює рутинне узагальнення вебсторінок на фішинговий вектор. ...

Зловмисне програмне забезпечення Sicoob.Sdk виходить з коробки з даними.

Sicoob.Sdk: компрометація в NuGet і хвиля атак на npm-пакети

CyberSecureFox Editorial Team

У реєстрі NuGet виявлено шкідливий пакет Sicoob.Sdk (версії 2.0.0–2.0.4), який маскується під офіційний C#-SDK для інтеграції з Sicoob — однією ...

Комп'ютер із шкідливим ПЗ, дані в дії, зображення контексту загрози.

Як Kimsuky атакує військові структури Південної Кореї через фішингове ПЗ та Webex

CyberSecureFox Editorial Team

Північнокорейське угруповання Kimsuky (також відоме як Velvet Chollima) провело серію цільових атак на військові та корпоративні структури Південної Кореї в ...