Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Зображення, що ілюструє кіберзагрози в Росії з логотипами трьох груп хакерів.

NightEagle, Hacking Cat і Toy Ghouls: Kaspersky описує три кластери загроз для російського бізнесу

CyberSecureFox Editorial Team

Фахівці «Лабораторії Касперського» опублікували серію звітів про три кластери активності — NightEagle, Hacking Cat і Toy Ghouls, — спрямовані проти ...

Зображення серверів Vite із позначкою уразливості CVE-2026-39364.

Масове сканування Vite-серверів для викрадення хмарних облікових даних — що відомо і як захиститися

CyberSecureFox Editorial Team

У серпні 2026 року F5 Labs зафіксувала масштабну кампанію автоматизованого сканування, націлену на відкриті в інтернеті сервери розробки Vite. Зловмисники ...

Зловмисник використовує MeshCentral для доступу до серверів 3BB.

Атака на тайського провайдера 3BB: зловмисник використав MeshCentral для прихованого root-доступу

CyberSecureFox Editorial Team

Компанія Hunt.io, що спеціалізується на аналізі загроз, виявила активне вторгнення у мережу 3BB — одного з найбільших широкосмугових провайдерів Таїланду. ...

Схема вразливості SQL в Cisco Secure Email Gateway, показує загрозу CVE-2026-76461.

Критична вразливість у Cisco Secure Email Gateway активно експлуатується — патчі доступні

CyberSecureFox Editorial Team

Компанія Cisco опублікувала попередження про критичну вразливість CVE-2026-76461 у програмному забезпеченні AsyncOS для Cisco Secure Email Gateway. Вразливість належить до ...

Графічне зображення, що ілюструє уразливість CVE-2026-39987 у системі безпеки.

CVE-2026-39987 у Marimo: оператор-людина обійшов пастки й дістався SSH-бастіона за вісім секунд

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-39987 (CVSS 9.3) в інтерактивних ноутбуках Marimo — передавтентифікаційне remote code execution через WebSocket-ендпоінт термінала — внесена до ...

Ілюстрація експлуатації уразливості CVE-2026-68820 в системі Windows.

CVE-2026-68820 — use-after-free у Windows AFD for WinSock із підтвердженою експлуатацією

CyberSecureFox Editorial Team

Вразливість CVE-2026-68820 у компоненті Windows Ancillary Function Driver for WinSock (afd.sys) активно експлуатується зловмисниками. Згідно з бюлетенем Microsoft, вада класу ...

Безпровідні навушники Skullcandy Dime 3 та смартфон із запитом на спарювання.

CERT/CC попереджає: навушники Skullcandy Dime 3 вразливі до несанкціонованого Bluetooth-парування без можливості оновлення

CyberSecureFox Editorial Team

Координаційний центр CERT/CC опублікував бюлетень VU#859658, у якому описується вразливість бездротових навушників Skullcandy Dime 3 (модель S2DCW) з прошивкою версії ...

Комп'ютер з інтерфейсом Windows Update та позначкою CVE-2026-81963.

CVE-2026-81963: активно експлуатована вразливість підвищення привілеїв у Windows Update Stack

CyberSecureFox Editorial Team

Microsoft повідомляє про активну експлуатацію вразливості CVE-2026-81963 у компоненті Windows Update Stack. Вразливість дає змогу локальному авторизованому зловмиснику підвищити привілеї ...

Візуалізація критичної вразливості GitLab CVE-2026-85706 з потоками даних.

GitLab усуває вразливість читання файлів з максимальним CVSS — сканування вже розпочалося

CyberSecureFox Editorial Team

GitLab випустив позачергові оновлення безпеки, які усувають кілька вразливостей, зокрема CVE-2026-85706 з максимальною оцінкою CVSS 10.0 — вразливість обходу шляху ...

FortiSandbox з попередженням про вразливість CVSS 8.9 та потоком даних.

Fortinet розкрила вразливість у FortiSandbox — неавтентифікований доступ до конфіденційних даних

CyberSecureFox Editorial Team

Fortinet опублікувала бюлетень безпеки FG-IR-26-166, у якому описано вразливість неналежного контролю доступу (CWE-284) у вебінтерфейсі продуктів FortiSandbox, FortiSandbox Cloud і ...