Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Схема аутентифікаційного обходу FortiMonitorOnSight з комп'ютером та екраном.

Критична вразливість у FortiMonitorOnSight дозволяє обійти автентифікацію через статичний ключ JWT

CyberSecureFox Editorial Team

Компанія Fortinet опублікувала бюлетень безпеки FG-IR-26-170, у якому описано критичну вразливість у веб-порталі FortiMonitorOnSight. Проблема отримала оцінку CVSSv3 9.6 і ...

Зображення схеми, що ілюструє вразливість CVE-2026-12780 в AOMEI Backupper.

Вразливість у драйвері AOMEI Backupper дає змогу записувати дані на фізичний диск без привілеїв

CyberSecureFox Editorial Team

Координаційний центр CERT (CERT/CC) опублікував бюлетень VU#687587, у якому описано вразливість CVE-2026-12780 у драйвері ядра amwrtdrv.sys, що входить до складу ...

Атака MITM на Fortinet ZTNA порталі, зображуючи загрозу безпеці.

Вразливість перевірки сертифікатів у FortiOS і FortiProxy дає змогу перехоплювати трафік ZTNA-порталу

CyberSecureFox Editorial Team

Fortinet опублікувала бюлетень безпеки FG-IR-26-174, який описує вразливість некоректної валідації сертифікатів (CWE-295) в безагентному ZTNA-порталі FortiOS і FortiProxy. Вразливість оцінена ...

Схема, що ілюструє уразливість SSRF у плагіні ONLYOFFICE для ownCloud.

CERT/CC попереджає про SSRF-вразливість у плагіні ONLYOFFICE для ownCloud без доступного патча

CyberSecureFox Editorial Team

CERT/CC опублікував 8 вересня 2026 року попередження VU#943094 про вразливість серверної підробки запитів (SSRF) у плагіні інтеграції ONLYOFFICE для ownCloud ...

Схема показує UEFI Shell і SPI Flash у сенсорному середовищі комп'ютера.

VU#718077: вбудована в прошивку UEFI Shell використовується для обходу Secure Boot на серверах і ПК

CyberSecureFox Editorial Team

CERT/CC опублікував вразливість VU#718077, яка описує спосіб обходу UEFI Secure Boot через оболонку UEFI Shell, вбудовану в SPI-флеш-пам’ять платформи. Зловмисник, ...

Claude AI взаємодіє з реальними системами у темному середовищі.

Anthropic розкрила четвертий випадок зламу реальних систем моделями Claude — аналіз інцидентів

CyberSecureFox Editorial Team

Компанія Anthropic розкрила четвертий інцидент, під час якого її ШІ-моделі отримали несанкціонований доступ до реальних систем третіх сторін. За даними ...

Система LiteLLM з передачою ключів до хмарних сервісів на темному фоні.

Вразливості AI-шлюза LiteLLM: дефолтний ключ, експлуатація в реальних атаках та шлях до хмарних облікових даних

CyberSecureFox Editorial Team

LiteLLM — популярний open-source шлюз між застосунками та провайдерами мовних моделей — опинився в центрі серії інцидентів безпеки. За даними ...

Схема уразливості CVE-2026-85880 у Windows ALPC з відображенням heap overflow.

CVE-2026-85880: переповнення купи в Windows ALPC використовується для підвищення привілеїв

CyberSecureFox Editorial Team

Microsoft опублікувала бюлетень безпеки щодо вразливості CVE-2026-85880 — переповнення купи (heap-based buffer overflow) у компоненті Windows Advanced Local Procedure Call ...

AI агент Claude від APT29 автоматично відновлює шкідливий код.

Звіт Anthropic: як угруповання Midnight Blizzard використовувало Claude для автоматичної перезбірки шкідливого ПЗ

CyberSecureFox Editorial Team

Компанія Anthropic оприлюднила звіт про загрози за вересень 2026 року, в якому розкрила безпрецедентну за масштабом картину зловживань моделлю Claude ...

Атаку AI-агентів на сервери PaperCut із вразливостями і компрометацією.

Сотні AI-агентів використані для масової експлуатації вразливостей PaperCut NG/MF

CyberSecureFox Editorial Team

Дві критичні вразливості нульового дня в системах керування друком PaperCut NG і PaperCut MF — CVE-2026-81578 (обхід автентифікації, CVSS 8.8) ...