Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Інфографіка про Forg365, небезпечний фішинг для Microsoft 365.

Як платформа Forg365 автоматизує фішинг проти Microsoft 365

CyberSecureFox Editorial Team

Дослідники з ZeroBAC розкрили деталі нової платформи «фішинг як послуга» (PhaaS) під назвою Forg365, націленої на облікові записи Microsoft 365. ...

Joomla! RCE вразливості з позначенням CVE та висхідними загрозами безпеці.

Як експлуатують вразливості типу RCE в розширеннях Joomla iCagenda та Balbooa Forms

CyberSecureFox Editorial Team

Агентство CISA 10 липня 2026 року внесло до каталогу KEV дві вразливості максимального рівня критичності — CVE-2026-48939 і CVE-2026-56291, які ...

Іконка розширення ModHeader на тлі браузера з елементами трекінгу.

Як популярне розширення ModHeader стало інструментом для прихованого стеження

CyberSecureFox Editorial Team

Google і Microsoft видалили зі своїх магазинів розширень популярний інструмент для редагування HTTP-заголовків ModHeader (близько 1,6 млн встановлень у Chrome ...

Синій щит з логотипом Windows під атакою, символізуючи уразливість системи.

RoguePlanet у Microsoft Defender: уразливість привілеїв та можливий DoS

CyberSecureFox Editorial Team

Microsoft усунула критичну вразливість підвищення привілеїв CVE-2026-50656 (RoguePlanet) у Microsoft Defender з оцінкою 7,8 бала за CVSS, однак, за непідтвердженими ...

Логотип Zimbra на екрані комп'ютера із загрозою XSS у листі.

Stored XSS у Zimbra Classic Web Client: патч 10.1.19 вже доступний

CyberSecureFox Editorial Team

Zimbra випустила оновлення Zimbra Collaboration Suite 10.1.19, що усуває вразливість типу stored XSS (збережений міжсайтовий скриптинг) у компоненті Classic Web ...

Сервер XQUIC з пошкодженнями, що ілюструє проблему з QPACK.

Як XRING дозволяє аварійно завершити HTTP/3-сервер на базі XQUIC

CyberSecureFox Editorial Team

У бібліотеці XQUIC — відкритій реалізації протоколів QUIC і HTTP/3 від Alibaba — виявлено вразливість, що дозволяє віддаленому неавтентифікованому клієнту ...

Логотип GigaWiper на екрані з папками, що зникають у червоному спалаху.

Як працює GigaWiper: модульний бекдор із функціями вайпера

CyberSecureFox Editorial Team

Microsoft опублікувала детальний розбір деструктивного бекдора GigaWiper — шкідливої програми для Windows, написаної на Go і такої, що об’єднує три ...

Зловмисник краде ключі криптовалютних гаманців з пакету npm SDK.

Атака на ланцюг постачання Injective Labs через npm-пакети

CyberSecureFox Editorial Team

Зловмисники скомпрометували офіційний GitHub-репозиторій проєкту Injective Labs і опублікували в реєстрі npm шкідливу версію SDK-пакета @injectivelabs/[email protected], призначену для викрадення приватних ...

Сервіс ShareFile з сигналом тривоги і людиною у капюшоні в фоновому режимі.

Інцидент із ShareFile: Progress наказала зупинити Storage Zone Controller

CyberSecureFox Editorial Team

Progress Software зажадала від клієнтів ShareFile негайно вимкнути Windows-сервери з компонентом Storage Zone Controller, посилаючись на «достовірну зовнішню загрозу безпеці». ...

Лазерний промінь, що націлений на картку в захисному щиті.

Ledger Donjon виявила невиправну вразливість карт Tangem

CyberSecureFox Editorial Team

Дослідницька команда Ledger Donjon виявила вразливість у криптовалютних гаманцях Tangem: точно розрахований лазерний імпульс, спрямований на чип картки, дає змогу ...