Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Хакер за комп'ютером досліджує глобальні дані з політичними символами.

Кампанія SHADOW-EARTH-053: ShadowPad проти урядів Азії та Польщі

CyberSecureFox Editorial Team

Дослідники зафіксували нову орієнтовану на Китай шпигунську активність SHADOW-EARTH-053, спрямовану проти урядових і оборонних структур у Південній, Східній та Південно-Східній ...

Пінгвін в стилі Лінукс з лупою в контексті хакерства та кібербезпеки.

Вразливість Copy Fail (CVE-2026-31431) у Linux: локальне підвищення привілеїв до root

CyberSecureFox Editorial Team

CISA додала вразливість CVE-2026-31431 (Copy Fail) у ядрі Linux до свого каталогу експлуатованих вразливостей CISA KEV, підтвердивши її активну експлуатацію: ...

Кібербезпека та соціальні мережі: фокус на зламі облікового запису Facebook.

Як операція AccountDumpling краде бізнес‑акаунти Facebook через AppSheet

CyberSecureFox Editorial Team

В’єтнамська операція AccountDumpling використовує сервіс Google AppSheet як «фішинговий ретранслятор» для розсилання листів від імені Meta та викрадення облікових даних ...

Темний ведмідь взаємодіє з великими паперовими коробками коду в жахливій обстановці.

PromptMink: нова хвиля supply chain‑атак через npm на open source та Web3

CyberSecureFox Editorial Team

У відкритій екосистемі open source, де довіра до сторонніх бібліотек є критичною, виявлено нову цілеспрямовану кампанію PromptMink. Дослідники кібербезпеки зафіксували ...

Пошкоджений жорсткий диск з потрощеними деталями та пилом.

VECT 2.0: нове RaaS-сімейство, яке маскується під ransomware, але поводиться як вайпер

CyberSecureFox Editorial Team

Сімейство VECT 2.0, яке активно просувається в даркнеті як сучасне ransomware-as-a-service (RaaS), виявилося значно небезпечнішим, ніж класичне вимогальне ПЗ. Через ...

Хакер працює над комп'ютером, перед ним логотип Google та електронний сейф.

Критична уразливість Gemini CLI та AI‑IDE Cursor: новий вектор атак на CI/CD і розробників

CyberSecureFox Editorial Team

AI‑інструменти для розробки та CI/CD усе активніше інтегруються в життєвий цикл ПЗ, але паралельно перетворюються на привабливу ціль для атак. ...

Дві сцени хакерської діяльності з пінгвінами та програмістами.

Copy Fail (CVE-2026-31431): нова уразливість ядра Linux з підвищенням привілеїв до root

CyberSecureFox Editorial Team

Дослідники з Xint.io та Theori оприлюднили технічні деталі нової критичної уразливості ядра Linux, що отримала назву Copy Fail та ідентифікатор ...

Інформаційна схема про кібернапад на Checkmarx у місті з сучасною архітектурою.

Supply chain-атака на Checkmarx: що сталося та як захистити ланцюг постачання ПЗ

CyberSecureFox Editorial Team

Інцидент із ізраїльською компанією Checkmarx, відомою рішеннями у сфері безпеки додатків та DevSecOps, показово демонструє, наскільки вразливою може бути ланцюг ...

Розблокований замок поруч із комп'ютерною клавіатурою та ключем.

CVE-2026-42208 в LiteLLM: як одна SQL-інʼєкція відкрила доступ до ключів LLM‑провайдерів

CyberSecureFox Editorial Team

Критична уразливість CVE-2026-42208 у популярному open source AI‑шлюзі LiteLLM уже використовується в реальних атаках. Менш ніж за півтори доби після ...

Сучасний офіс із комп'ютерами та виглядом на нічне місто.

Критична уразливість в cPanel: що відомо, як реагують провайдери і що робити адміністраторам

CyberSecureFox Editorial Team

Одна з найпоширеніших у світі панелей керування хостингом cPanel отримала критичне оновлення безпеки, яке усуває серйозну уразливість в механізмах аутентифікації. ...