Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

** Візуалізація загроз безпеці WordPress зламаного замка на моніторі.

5 критичних вразливостей у плагінах і темах WordPress: аналіз і патчі

CyberSecureFox Editorial Team

Дослідники з Wordfence та Patchstack розкрили п’ять критичних вразливостей (CVSS 9.8–10.0) у широко використовуваних плагінах і темах WordPress — WPMU ...

Смартфон з логотипом Android 17 на фоні захисного щита та графічних елементів.

Мережеві захисти Android 17: ECH, локальна мережа та 2G

CyberSecureFox Editorial Team

Android 17 (API level 37) запроваджує чотири суттєві мережеві покращення безпеки: платформену підтримку Encrypted Client Hello (ECH) для приховування назв ...

Зловмисні розширення для браузерів Chrome і Edge крадуть криптовалюту.

Кампанія Superior: як розширення Chrome та Edge зливають криптогаманці

CyberSecureFox Editorial Team

Дослідники компанії Socket виявили кластер із 19 шкідливих розширень — 18 для Google Chrome та одне для Microsoft Edge — ...

Вразливість ownCloud CVE-2023-49105 загрожує ядерному центру Філіппін.

Китайськомовний оператор використав CVE-2023-49105 проти ядерного центру Філіппін

CyberSecureFox Editorial Team

CISA додало критичну вразливість CVE-2023-49105 (CVSS 9.8) у платформі ownCloud до каталогу відомих експлуатованих вразливостей (KEV) після того, як дослідники ...

Робот Unitree G1 EDU з вразливостями через мережу та Bluetooth.

Root‑експлойти в освітньому роботі Unitree G1 EDU через мережу та BLE

CyberSecureFox Editorial Team

Дослідник безпеки Олів’є Лафламм (Olivier Laflamme) 27 серпня 2026 року оприлюднив деталі двох незалежних ланцюжків віддаленого виконання коду з привілеями ...

Система Citrix NetScaler ADC із зазначенням вразливості CVE-2026-8452.

CISA поповнила каталог KEV шістьма критичними вразливостями

CyberSecureFox Editorial Team

Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало шість вразливостей до каталогу Known Exploited Vulnerabilities (KEV) 26 серпня 2026 ...

Схема передачі даних між Word, WordlistLoader та SynkLoader на Windows.

WordlistLoader та SynkLoader: аналіз нових завантажувачів і технік доставки

CyberSecureFox Editorial Team

Дослідники з Gen Digital та Expel незалежно один від одного виявили два раніше невідомі завантажувачі шкідливого ПЗ — WordlistLoader і ...

Графіка, що ілюструє MCP-інʼєкцію у контексті CVE-2026-75149.

CVE-2026-75149 у Marimo: інʼєкція MCP-команд через ноутбуки

CyberSecureFox Editorial Team

В інтерактивному ноутбуці Marimo усунуто вразливість високої критичності CVE-2026-75149, яка давала змогу зловмиснику впровадити довільну команду Model Context Protocol (MCP) ...

Візуалізація вразливості завантаження файлів в WordPress (CVE-2026-15748).

CVE-2026-15748 у Forminator Forms: віддалене виконання коду через завантаження файлів

CyberSecureFox Editorial Team

У плагіні Forminator Forms для WordPress виявлено критичну вразливість довільного завантаження файлів, яка дає змогу неавтентифікованому зловмиснику завантажити на сервер ...

Логотип DOJ з чотирма будівлями урядових установ та символами QScan і QTRouter.

Як QScan і QTRouter допомагали Китаю атакувати критичну інфраструктуру США

CyberSecureFox Editorial Team

Міністерство юстиції США повідомило про ліквідацію двох хакерських платформ — QScan і QTRouter, — які, за даними відомства, використовувалися державною ...