Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Хакер біля комп'ютера під захистом Windows, що символізує безпеку даних.

Витік NTLM‑хешів через обробник search: у Windows та захист

CyberSecureFox Editorial Team

Дослідники з Huntress опублікували деталі невиправленої вразливості в обробнику протоколу search: у Windows, яка дозволяє зловмиснику отримати хеш NTLMv2 жертви. ...

Графічне зображення бомби, що загрожує сервакам, з написом «HTTP/2 BOMB».

HTTP/2 Bomb: як нова DoS-атака загрожує NGINX, Apache та IIS

CyberSecureFox Editorial Team

Дослідники з компанії Calif опублікували опис нової техніки віддаленої атаки типу «відмова в обслуговуванні», що отримала назву HTTP/2 Bomb. За ...

Minecraft персонаж з комп'ютером, оточений елементами шкідливого ПЗ.

Кампанія Weedhack: шкідливі моди Minecraft як сервіс MaaS

CyberSecureFox Editorial Team

McAfee Labs розкрила кампанію Weedhack — платформу «шкідливе ПЗ як послуга» (MaaS), націлену на гравців Minecraft. За даними дослідників, зловмисники ...

Android-смартфон із зазначенням вразливості CVE-2025-48595 на фоні.

CVE-2025-48595: підвищення привілеїв без участі користувача в Android

CyberSecureFox Editorial Team

У межах червневого бюлетеня безпеки Android 2026 року Google усунула 124 вразливості, одна з яких — CVE-2025-48595 — уже активно ...

Ілюстрація Oracle WebLogic Server з позначенням CVE-2024-21182 на фоні темного кольору.

CVE-2024-21182 в Oracle WebLogic: CISA вносить до каталогу KEV

CyberSecureFox Editorial Team

1 червня 2026 року CISA додала вразливість CVE-2024-21182 до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши факт активної експлуатації цього дефекту ...

Зображення з комп'ютерним інтерфейсом та урядовою будівлею Афганістану.

Фішингова операція XENOFISCAL: Xeno RAT і SideCopy проти Мінфіну Афганістану

CyberSecureFox Editorial Team

Дослідники Seqrite Labs оприлюднили подробиці цільової фішингової кампанії, спрямованої проти Міністерства фінансів Афганістану, провінційних фінансових управлінь і державних службовців, які ...

Червоний пакунок npm з чорним димом та загрозливими очима.

Компрометація npm‑пакетів @redhat-cloud-services у ланцюгу постачання

CyberSecureFox Editorial Team

Багато npm‑пакетів із простору імен @redhat-cloud-services були скомпрометовані в межах кампанії, що отримала кодову назву Miasma. За даними дослідників із ...

Зображення ілюструє загрозу з npm-пакетом codexui-android для OpenAI токенів.

Як codexui-android та Android-додатки викрадали токени OpenAI Codex

CyberSecureFox Editorial Team

Дослідники з Aikido Security виявили зловмисну кампанію, націлену на розробників, які використовують OpenAI Codex. Npm-пакет codexui-android, представлений як віддалений вебінтерфейс ...

Схематичне зображення вразливості WP Maps Pro з позначкою "ADMIN".

WP Maps Pro: експлуатація CVE-2026-8732 і захоплення WordPress

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-8732 (CVSS 9.8) у WordPress-плагіні WP Maps Pro активно експлуатується зловмисниками для створення облікових записів з правами адміністратора ...

Схематичне зображення ботнету, серверів і пристроїв в кібернетичній безпеці.

Як Нідерланди знешкодили глобальний ботнет на 17 млн пристроїв

CyberSecureFox Editorial Team

Поліція Нідерландів спільно з Національним центром кібербезпеки (NCSC) заявили про ліквідацію однієї з найбільших ботмереж останніх років — вона налічувала ...