Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Логотип Drupal атакує базу даних PostgreSQL за допомогою SQL-ін'єкції.

Drupal виправив вразливість SQL injection у PostgreSQL

CyberSecureFox Editorial Team

Команда Drupal випустила оновлення безпеки, що усувають вразливість CVE-2026-9082 у ядрі CMS. Вразливість дає змогу неавтентифікованим користувачам виконувати довільні SQL-запити ...

Логотип Kimwolf з іконками камер і пристроїв, що символізують кіберзагрози.

Як працював DDoS-ботнет Kimwolf і до чого тут Міноборони США

CyberSecureFox Editorial Team

Министерство юстиции США оголосило про арешт 23-річного громадянина Канади Джейкоба Батлера (Jacob Butler, псевдонім Dort) з Оттави за обвинуваченням у ...

Спільна схема зломів через розширення VS Code з іконками користувача та GitHub.

Компрометація 3800 внутрішніх репозиторіїв GitHub через шкідливе розширення VS Code

CyberSecureFox Editorial Team

GitHub підтвердив факт атаки на ланцюг постачання, унаслідок якої було скомпрометовано приблизно 3800 внутрішніх репозиторіїв компанії. Вектором проникнення стало шкідливе ...

Графічна ілюстрація вразливостей Langflow та Apex One в контексті CISA.

CISA включила в KEV активно експлуатовані вразливості Langflow та Trend Micro Apex One

CyberSecureFox Editorial Team

21 травня 2026 року Агентство з кібербезпеки та захисту інфраструктури США (CISA) внесло дві вразливості до каталогу Known Exploited Vulnerabilities ...

Зламаний щит з написами CVE-2026-41091 і CVE-2026-45498 від Microsoft Defender.

Як дві нові вразливості в Microsoft Defender дають SYSTEM-доступ

CyberSecureFox Editorial Team

Microsoft підтвердила активну експлуатацію двох вразливостей у Microsoft Defender: CVE-2026-41091 (підвищення привілеїв до рівня SYSTEM, CVSS 7.8) і CVE-2026-45498 (відмова ...

Як Microsoft RAMPART та Clarity вбудовують безпеку в розробку ІІ‑агентів

CyberSecureFox Editorial Team

Microsoft представила два відкриті інструменти — RAMPART і Clarity, призначені для тестування безпеки ІІ-агентів безпосередньо в процесі розробки. RAMPART дає ...

Схематичне зображення роботів, мереж і даних з юзерами та безпекою.

Як невидимі облікові записи та осиротілі акаунти загрожують агентному ШІ

CyberSecureFox Editorial Team

Компанія Orchid Security оприлюднила звіт Identity Gap: Snapshot 2026, згідно з яким 57% елементів корпоративної інфраструктури ідентифікації залишаються невидимими й ...

Законодавчі обмеження VPN зображені у графічному формі.

Mozilla виступає проти заборони VPN для дітей у Великій Британії

CyberSecureFox Editorial Team

Mozilla направила офіційне звернення до Міністерства науки, інновацій і технологій Великої Британії (DSIT), у якому виступила проти обмеження VPN-сервісів як ...

Схематичне зображення, що ілюструє Android-адаптацію на тлі шахрайства з додатками.

Операція Trapdoor: Android-додатки як конвеєр рекламного шахрайства

CyberSecureFox Editorial Team

Команда HUMAN Satori Threat Intelligence викрила масштабну шахрайську операцію Trapdoor, націлену на користувачів Android. За даними дослідників, схема охоплювала 455 ...

Логотип Nx Console з елементами кібербезпеки та зловмисниками на фоні.

Як заражене розширення Nx Console викрадало секрети розробників

CyberSecureFox Editorial Team

Популярне розширення Nx Console для Visual Studio Code (версія 18.95.0) було скомпрометовано й використане для доставки багатоступеневого зловмисного ПЗ, що ...