Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Пляшка Fairlife на фоні логотипу Coca-Cola та елементів кібербезпеки.

Coca-Cola підтвердила крадіжку даних унаслідок атаки на Fairlife

CyberSecureFox Editorial Team

Coca-Cola офіційно підтвердила, що здирницька атака на її дочірній молочний бренд Fairlife супроводжувалася несанкціонованим доступом до систем і крадіжкою даних. ...

Хакер намагається атакувати систему Windows за допомогою уразливості CVE-2026-33825.

BlueHammer (CVE-2026-33825): локальне підвищення привілеїв у Windows

CyberSecureFox Editorial Team

Вразливість локального підвищення привілеїв CVE-2026-33825, що зачіпає Microsoft Windows, стала відправною точкою публічного конфлікту між дослідником безпеки, відомим як Nightmare ...

Графічне зображення, що ілюструє вразливість CVE-2026-10702 у Firefox.

CVE-2026-10702 у Firefox: екстрене оновлення та публічний експлойт

CyberSecureFox Editorial Team

Mozilla випустила екстрене оновлення Firefox 151.0.3, яке усуває вразливість CVE-2026-10702 високого рівня критичності в JIT-компіляторі браузера. Помилка зачіпає стабільні версії ...

Атака на Gitea через уразливість CVE-2026-60004 з Git-hook.

CVE-2026-60004: віддалене виконання коду в Gitea через diffpatch

CyberSecureFox Editorial Team

Gitea усунула критичну вразливість віддаленого виконання коду (CVE-2026-60004, CVSS 9.8), яка дає змогу користувачу з правами запису до репозиторію впровадити ...

Графіка, що ілюструє вразливість IPMI v2.0 та 36K зламаних систем.

BMC з IPMI v2.0 розкривають хеші паролів для офлайн-атак

CyberSecureFox Editorial Team

За даними дослідників компанії Lava, понад 36 000 контролерів керування серверами (BMC) з протоколом IPMI доступні з публічного інтернету, причому ...

Графіка OpenWrt, що ілюструє уразливість odhcpd у маршрутизаторі.

Критичний RCE у odhcpd в OpenWrt та оновлення безпеки

CyberSecureFox Editorial Team

Проєкт OpenWrt випустив версію 24.10.8, що усуває критичну вразливість CVE-2026-53921 (CVSS 3.1: 9.8) — переповнення стекового буфера в демоні odhcpd, ...

Схематичне зображення, що демонструє NightLedger Backdoor з елементами кібербезпеки.

NightLedger, BridgeHead і ArcBridge: новий арсенал Nimbus Manticore

CyberSecureFox Editorial Team

За даними дослідників, іранське угруповання Nimbus Manticore (також відоме як Mirage Kitten, Smoke Sandstorm, UNC1549) здійснює серію кібератак проти організацій ...

Інфографіка про MAI-Cyber-1-Flash для МДАШ безпеки від Microsoft.

Як Microsoft інтегрує MAI-Cyber-1-Flash у MDASH для керування вразливостями

CyberSecureFox Editorial Team

Microsoft представила MAI-Cyber-1-Flash — свою першу модель штучного інтелекту, спеціально розроблену для завдань кібербезпеки. Модель працює виключно всередині MDASH — ...

Графічне зображення безпеки Arista VeloCloud з позначкою CVE-2026-16812.

CVE-2026-16812 в Arista VeloCloud Orchestrator: активна експлуатація та захист SD-WAN

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-16812 з максимальною оцінкою CVSS 10.0 в локальних (on-premises) версіях Arista VeloCloud Orchestrator (VCO) підтверджена як така, що ...

Логотипи компаній і символи, що відображають аспекти безпеки штучного інтелекту.

Open Secure AI Alliance від NVIDIA: можливості для безпеки ШІ

CyberSecureFox Editorial Team

NVIDIA спільно з 36 організаціями оголосила про створення Open Secure AI Alliance — альянсу для розробки відкритих технологій захисту програмного ...