Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Анотація на тему вразливості CVE-2026-18577 в N-able N-central.

Експлуатація CVE-2026-18577 в N-able N-central та рекомендації

CyberSecureFox Editorial Team

CVE-2026-18577 — вразливість обходу автентифікації в платформі віддаленого моніторингу N-able N-central (CVSS 8.2) — внесена CISA до каталогу Known Exploited ...

Хакерський кінь в коробці npm, що атакує комп'ютери з різними ОС.

Атака через npm: шкідливі пакети, що імітують приватні модулі Alibaba

CyberSecureFox Editorial Team

Дослідники компанії Socket виявили 18 шкідливих npm пакетів, націлених на розробників, які використовують інструменти екосистеми Alibaba Group. Пакети імітують приватні ...

Процес зловмисного доступу до паролів Chrome на екрані комп'ютера.

Дослідження Unit 42: як Pass-ta-key дозволяє обходити passkey у Chrome

CyberSecureFox Editorial Team

Дослідники Palo Alto Networks Unit 42 опублікували дослідження трьох постексплуатаційних технік, які дають змогу шкідливому ПЗ, що працює з правами ...

Графічне зображення холодного гаманця Coldcard з ілюстрацією уразливості RNG.

Помилка генерації сид-фраз у Coldcard: аналіз вразливості

CyberSecureFox Editorial Team

Дослідники Block розкрили критичну помилку в прошивці апаратних гаманців Coldcard канадської компанії Coinkite: починаючи з березня 2021 року, генерація сид-фраз ...

Cisco Secure FMC з символом вразливості CVE-2026-20316 на темному фоні.

Zero-day вразливість CVE-2026-20316 у Cisco Secure FMC та ланцюжок атак

CyberSecureFox Editorial Team

29 липня 2026 року Агентство з кібербезпеки та захисту інфраструктури США (CISA) внесло вразливість CVE-2026-20316 до каталогу відомих експлуатованих вразливостей ...

Adobe виправила CVE-2026-48449 в Campaign Classic та 8 критичних вразливостей у Bridge

CyberSecureFox Editorial Team

Adobe випустила оновлення безпеки, які усувають вразливість максимальної критичності CVE-2026-48449 (CVSS 10.0) у платформі маркетингової автоматизації Adobe Campaign Classic (ACC). ...

Пляшка Fairlife на фоні логотипу Coca-Cola та елементів кібербезпеки.

Coca-Cola підтвердила крадіжку даних унаслідок атаки на Fairlife

CyberSecureFox Editorial Team

Coca-Cola офіційно підтвердила, що здирницька атака на її дочірній молочний бренд Fairlife супроводжувалася несанкціонованим доступом до систем і крадіжкою даних. ...

Хакер намагається атакувати систему Windows за допомогою уразливості CVE-2026-33825.

BlueHammer (CVE-2026-33825): локальне підвищення привілеїв у Windows

CyberSecureFox Editorial Team

Вразливість локального підвищення привілеїв CVE-2026-33825, що зачіпає Microsoft Windows, стала відправною точкою публічного конфлікту між дослідником безпеки, відомим як Nightmare ...

Графічне зображення, що ілюструє вразливість CVE-2026-10702 у Firefox.

CVE-2026-10702 у Firefox: екстрене оновлення та публічний експлойт

CyberSecureFox Editorial Team

Mozilla випустила екстрене оновлення Firefox 151.0.3, яке усуває вразливість CVE-2026-10702 високого рівня критичності в JIT-компіляторі браузера. Помилка зачіпає стабільні версії ...

Атака на Gitea через уразливість CVE-2026-60004 з Git-hook.

CVE-2026-60004: віддалене виконання коду в Gitea через diffpatch

CyberSecureFox Editorial Team

Gitea усунула критичну вразливість віддаленого виконання коду (CVE-2026-60004, CVSS 9.8), яка дає змогу користувачу з правами запису до репозиторію впровадити ...