Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Схематичне зображення вразливості RCE через Git Rebase, з акцентом на код.

Критична RCE вразливість у Gogs: експлуатація через git rebase без офіційного патча

CyberSecureFox Editorial Team

У Gogs — популярному рішенні для самостійного хостингу Git-репозиторіїв — виявлено критичну вразливість віддаленого виконання коду (RCE) з оцінкою CVSS ...

Ілюстрація, що зображує вразливість CVE-2026-35616 у FortiClient EMS.

Як експлуатують CVE-2026-35616 у FortiClient EMS для масової доставки шкідливого ПЗ

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-35616 у FortiClient Endpoint Management Server (EMS) активно експлуатується зловмисниками для масової доставки шкідливого ПЗ, що викрадає облікові ...

Візуалізація DDoS-атак Kimwolf з Канади, комп'ютер та мережеві пристрої.

Ботнет Kimwolf: як Android-приставки стали зброєю DDoS-атак

CyberSecureFox Editorial Team

Влада США та Канади оголосила про затримання 23-річного мешканця Оттави Джейкоба Батлера (псевдонім Dort), якого обвинувачують в адмініструванні DDoS-ботнета Kimwolf. ...

Анімаційний робот в куполі, оточений кодом та помилками з відкритим вихідним кодом.

Як Claude Mythos від Anthropic знайшла 23 000 вразливостей в опенсорсі

CyberSecureFox Editorial Team

Anthropic опублікувала перший звіт за програмою Project Glasswing, у межах якої ІІ-модель Claude Mythos просканувала понад 1000 опенсорсних проєктів і ...

Поліцейський спостерігає за вилученням серверів під час рейду в ЄС.

FIOD конфіскувала 800 серверів: наслідки для хостингу та кібербезпеки

CyberSecureFox Editorial Team

Служба розслідування фінансових злочинів Нідерландів (FIOD) провела масштабну операцію з вилучення понад 800 серверів і затримала двох підозрюваних у порушенні ...

Витік приватних контейнерних образів через вразливість Gitea

CyberSecureFox Editorial Team

У платформі керування версіями Gitea виявлено вразливість CVE-2026-27771, яка дає змогу неавтентифікованим віддаленим зловмисникам витягувати приватні контейнерні образи з розгорнутих ...

Схематичне зображення взаємодії чат-бота з графічною карткою у контексті криптозловмисництва.

Як зловмисники майнять криптовалюту через відповіді ІІ-чатботів

CyberSecureFox Editorial Team

Команди Microsoft Defender Experts і Microsoft Defender Security Research опублікували звіт про активну кампанію криптоджекингу, у якій зловмисники використовують принципово ...

Інфографіка про кампанію MuddyWater та зловмисний DLL-сайодинг.

Кампанія MuddyWater 2026: DLL sideloading і крадіжка даних браузерів

CyberSecureFox Editorial Team

Іранське угруповання MuddyWater (також відоме як Seedworm) у першому кварталі 2026 року провело масштабну шпигунську кампанію, яка, за даними дослідників ...

Система LMS з позначкою CVE-2026-5426 та зображенням вразливостей.

CVE-2026-5426 у KnowledgeDeliver: експлуатація через ViewState

CyberSecureFox Editorial Team

Вразливість CVE-2026-5426 (CVSS 7.5) у системі управління навчанням Digital Knowledge KnowledgeDeliver, яка широко використовується в Японії, експлуатувалася як zero-day для ...

Логотип Ghost CMS з надписом про вразливість CVE-2026-26980 та числом 700+.

Як вразливість CVE-2026-26980 відкрила шлях до зламу Ghost CMS

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-26980 (CVSS 9.4) у платформі Ghost CMS активно експлуатується зловмисниками для масового впровадження шкідливого JavaScript-коду в публікації на ...