Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Скріншот інтерфейсу WordPress з посиланням на встановлення теми.

Вразливість Click2Shell у WordPress дозволяє встановити тему без відома адміністратора

CyberSecureFox Editorial Team

17 вересня 2026 року WordPress випустив версію 7.1.1 — термінове оновлення безпеки, яке закриває вразливість, що дозволяє спеціально сформованому посиланню ...

Виявлення атаки на постачальника npm із шкідливим кодом на екрані ноутбука.

Атака на ланцюг постачання TanStack призвела до копіювання 170 приватних репозиторіїв CrowdSec

CyberSecureFox Editorial Team

11 травня 2026 року в реєстрі npm були опубліковані 84 шкідливі версії 42 пакетів @tanstack/* — атака на ланцюг постачання, ...

Токен JWT передається з комп'ютера на сервер Issabel у контексті CVE-2026-89026.

Жорстко закодований JWT-ключ в Issabel Framework дозволяє виконувати команди ОС без автентифікації

CyberSecureFox Editorial Team

У вебфреймворку Issabel Framework, що використовується для керування PBX-системами на базі Asterisk, виявлено вразливість CVE-2026-89026, яка дозволяє віддаленому зловмиснику без ...

Людина, яка працює за ноутбуком, взаємодіє з системою Cisco ISE.

Cisco ISE: критична вразливість обходу автентифікації вже експлуатується в атаках — патчі та рекомендації

CyberSecureFox Editorial Team

Cisco опублікувала попередження про критичну вразливість CVE-2026-76460 (CVSS 10.0) в Identity Services Engine (ISE) і ISE Passive Identity Connector (ISE-PIC), ...

Сервер SolarWinds з ключем та даними, що взаємодіють через інтерфейс.

SolarWinds усуває вразливість віддаленого виконання коду в Access Rights Manager через вшитий ключ

CyberSecureFox Editorial Team

17 вересня 2026 року компанія SolarWinds опублікувала бюлетень безпеки щодо вразливості CVE-2026-28326 — помилки в Access Rights Manager (ARM), що ...

Загроза CVE-2026-58138 в системі Orkes Conductor з візуалізацією атакуючого.

Критична вразливість в Orkes Conductor дає змогу виконувати команди ОС без автентифікації

CyberSecureFox Editorial Team

Платформа оркестрації робочих процесів Orkes Conductor версій з 3.21.21 до 3.30.2 містить критичну вразливість CVE-2026-58138 (CVSS v4: 9.3), яка дозволяє ...

Діаграма CISA про вразливості ядра Linux: kTLS, ebtables, AF_ALG.

CISA внесла три вразливості ядра Linux до каталогу KEV: що відомо про експлуатацію і як захиститися

CyberSecureFox Editorial Team

Агентство CISA 18 вересня 2026 року внесло три вразливості ядра Linux до каталогу Known Exploited Vulnerabilities (KEV), посилаючись на свідчення ...

Схематичне зображення процесу перевірки безпеки плагінів WordPress.

WordPress впроваджує автоматичний аудит безпеки плагінів перед їх розповсюдженням

CyberSecureFox Editorial Team

Команда WordPress оголосила про запуск автоматизованої перевірки безпеки для кожного оновлення плагінів перед їх розповсюдженням через API WordPress.org. Система використовує ...

Червона героїня атакує сервер Gitea через вразливість CVE-2026-60004.

Кампанія Red Heron: як вразливість CVE-2026-60004 у Gitea призвела до компрометації організацій у шести країнах

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-60004 у платформі Gitea (CVSS 9.8), про яку ми вже писали, стала вектором масштабної кампанії кібершпигунства. За даними ...

Мобільний телефон, вежа та іконки безпеки на темному фоні.

Google усуває вразливість стільникового модема Pixel з ознаками цільової експлуатації

CyberSecureFox Editorial Team

Вразливість підвищення привілеїв CVE-2026-58704 у стільниковому модемі смартфонів Google Pixel була внесена до каталогу відомих експлуатованих вразливостей CISA (KEV) 16 ...