Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Логотип ServiceNow AI з вразливостями CVE на фоні щита.

ServiceNow виправила чотири критичні вразливості в AI Platform

CyberSecureFox Editorial Team

Компанія ServiceNow опублікувала 27 серпня 2026 року бюлетень безпеки, у якому описано чотири вразливості в ServiceNow AI Platform. Три з ...

Сервер з червоним символом черепа, пов'язаний з ботами та іконкою радості.

Як ІІ-агенти OpenAI атакували інфраструктуру Hugging Face

CyberSecureFox Editorial Team

26 серпня 2026 року OpenAI опублікувала детальний постмортем інциденту, в ході якого ІІ-агенти компанії, що працювали в межах внутрішніх оцінок ...

Візуалізація уразливості AVIF у Windows з елементами загрози безпеки.

Що відомо про серпневі оновлення безпеки Next.js 15 і 16

CyberSecureFox Editorial Team

25 серпня 2026 року Vercel випустила екстрені оновлення Next.js 15.5.24 і 16.3.3, які усувають дві критичні вразливості віддаленого виконання коду ...

Міні-додаток SAML SSO для WordPress з акцентом на безпеку.

Критичні вразливості обходу автентифікації в miniOrange SAML 2.0 SSO

CyberSecureFox Editorial Team

У плагіні Xecurify miniOrange SAML 2.0 Single Sign On для WordPress виявлено дві критичні вразливості обходу автентифікації, які дають змогу ...

Оголошення про вразливість Oracle CVE-2026-21962 у WebLogic Server.

Критична вразливість Oracle HTTP Server і WebLogic у каталозі CISA KEV

CyberSecureFox Editorial Team

Агентство з кібербезпеки та безпеки інфраструктури США (CISA) 24 серпня 2026 року внесло вразливість CVE-2026-21962 з максимальною оцінкою CVSS 10.0 ...

Графіка, що ілюструє платформу NovaCookies для атак на Microsoft 365 MFA.

Фішингова платформа NovaCookies: як зловмисники обходять MFA в Microsoft 365

CyberSecureFox Editorial Team

Дослідники компанії Island розкрили деталі нової фішингової платформи NovaCookies, що працює за підписною моделлю за $320 на місяць і призначена ...

Ілюстрація вразливостей Kaltura HTML5 Player з елементами кібербезпеки.

Невиправлені CVE-2026-19912 і 19913 у Kaltura: читання файлів та RCE

CyberSecureFox Editorial Team

Координаційний центр CERT (CERT/CC) опублікував інформацію про дві невиправлені вразливості в бібліотеці HTML5-відеоплеєра Kaltura, які дають змогу віддаленому неавтентифікованому зловмиснику ...

Символічне зображення арешту хакерів на фоні глобуса та даних.

Як операція Jackal IV б’є по західноафриканських кібермережах

CyberSecureFox Editorial Team

Восьмимісячна міжнародна операція Jackal IV, скоординована INTERPOL за участі 22 країн із шести континентів, завершилася арештом 58 осіб та ідентифікацією ...

Графічна схема, що показує уразливість Gitea CVE-2026-60004.

Критична вразливість Gitea (CVE-2026-60004): підтверджена експлуатація

CyberSecureFox Editorial Team

CISA 25 серпня 2026 року підтвердила активну експлуатацію критичної вразливості CVE-2026-60004 у платформі керування Git-репозиторіями Gitea і внесла її до ...

Інтерфейс AIT-GUI NASA з космічним супутником та глобусом, червоними лініями зв'язку.

Неавтентифіковане виконання команд в AIT-GUI NASA: аналіз вразливостей

CyberSecureFox Editorial Team

Фахівці з безпеки компанії Cycode розкрили ланцюжок вразливостей в AIT-GUI — браузерній операторській консолі для відкритого фреймворку AMMOS Instrument Toolkit ...