Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Пакет з логотипом "Solidity Pro" випромінює дані для крадіжки криптовалюти.

Solidity Pro: розширення VS Code, що викрадає криптогаманці й доступи

CyberSecureFox Editorial Team

Дослідники з Yeeth Security виявили шкідливе розширення Solidity Pro для Microsoft Visual Studio Code, яке, маскуючись під інструмент для розробників ...

Програмне забезпечення Progress LoadMaster з повідомленням про вразливість CVE-2026-8037.

CVE-2026-8037 у Progress LoadMaster: командна ін’єкція без автентифікації

CyberSecureFox Editorial Team

7 серпня 2026 року Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало вразливість CVE-2026-8037 до каталогу відомих експлуатованих вразливостей ...

Хакер за комп’ютером краде дані з хмарного сервісу Snowflake.

Як старі паролі дозволили зламати 165 клієнтів Snowflake

CyberSecureFox Editorial Team

26-річний канадець Коннор Райлі Мукка (Connor Riley Moucka) визнав себе винним у федеральному суді Сієтла за обвинуваченнями в комп’ютерному шахрайстві, ...

Схема зворотного зв'язку в Google Blogger про блоги і malware.

Масові блокування легітимних блогів у Google Blogger: що сталося

CyberSecureFox Editorial Team

4 серпня 2026 року автоматизована система модерації Google Blogger почала масово блокувати легітимні блоги, помилково класифікуючи їх як джерела зловмисного ...

Схема атаки зі шкідливим програмним забезпеченням на комп'ютер.

SMOKE#SCREEN та Powercat: прихований віддалений доступ через легітимні інструменти

CyberSecureFox Editorial Team

Дослідники Securonix розкрили активну багатохвильову кампанію SMOKE#SCREEN, у якій зловмисники використовують фішингові приманки — підроблені оновлення Adobe та Zoom, перегляд ...

Зображення ключа з тріщинами, пов'язаного з програмами HashiCorp, Veeam, Django.

Критичні вразливості у Veeam VSPC, Terraform MCP Server та Django

CyberSecureFox Editorial Team

HashiCorp, Veeam і Django Software Foundation на початку серпня 2026 року випустили виправлення для 11 вразливостей, три з яких мають ...

Зображення інтерфейсу TeamCity з вразливістю RCE та попередженням про загрозу.

Активна експлуатація CVE-2026-63077 у JetBrains TeamCity: рекомендації CISA

CyberSecureFox Editorial Team

CISA 5 серпня 2026 року додала вразливість CVE-2026-63077 до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши її активну експлуатацію. Вразливість зачіпає ...

Три вразливості безпеки, що загрожують системам, на фоні урядової будівлі.

Автономна ШІ-кампанія та нові KEV-вразливості в Langflow, Tomcat і N-central

CyberSecureFox Editorial Team

CISA додала до каталогу Known Exploited Vulnerabilities (KEV) три вразливості з підтвердженою активною експлуатацією: критичну RCE в Langflow (CVE-2026-9198, CVSS ...

Логотип N-able N-central з шифром CVE-2026-18577 на фоні зламаної системи.

Експлуатація вразливостей N-able N-central: що відомо та як реагувати

CyberSecureFox Editorial Team

Компанія N-able підтвердила активну експлуатацію критичних вразливостей обходу автентифікації в платформі N-central — системі віддаленого моніторингу та керування (RMM), яку ...

Черв'як витікає з пакету npm, показуючи загрозу в постачальницькому ланцюгу.

Атака через [email protected]: компрометація екосистеми npm

CyberSecureFox Editorial Team

4 серпня 2026 року в екосистемі npm зафіксовано масштабну атаку на ланцюг постачання: шкідливий код, уперше виявлений у [email protected], поширився ...