Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Візуалізація загроз безпеці Palo Alto PAN-OS та вразливості CVE-2026-0257.

CVE-2026-0257: обхід автентифікації в PAN-OS GlobalProtect та Prisma Access

CyberSecureFox Editorial Team

Компанія Palo Alto Networks підтвердила активну експлуатацію вразливості CVE-2026-0257 (CVSS 7.8) у продуктах PAN-OS і Prisma Access. Вразливість дозволяє зловмиснику ...

Схематичне зображення, що ілюструє вразливість ChatGPT до фішингу.

Як ChatGPhish перетворює відповіді ChatGPT на фішингові атаки

CyberSecureFox Editorial Team

Дослідники з Permiso Security розкрили техніку атаки на ChatGPT під назвою ChatGPhish, яка перетворює рутинне узагальнення вебсторінок на фішинговий вектор. ...

Зловмисне програмне забезпечення Sicoob.Sdk виходить з коробки з даними.

Sicoob.Sdk: компрометація в NuGet і хвиля атак на npm-пакети

CyberSecureFox Editorial Team

У реєстрі NuGet виявлено шкідливий пакет Sicoob.Sdk (версії 2.0.0–2.0.4), який маскується під офіційний C#-SDK для інтеграції з Sicoob — однією ...

Комп'ютер із шкідливим ПЗ, дані в дії, зображення контексту загрози.

Як Kimsuky атакує військові структури Південної Кореї через фішингове ПЗ та Webex

CyberSecureFox Editorial Team

Північнокорейське угруповання Kimsuky (також відоме як Velvet Chollima) провело серію цільових атак на військові та корпоративні структури Південної Кореї в ...

Схематичне зображення вразливості RCE через Git Rebase, з акцентом на код.

Критична RCE вразливість у Gogs: експлуатація через git rebase без офіційного патча

CyberSecureFox Editorial Team

У Gogs — популярному рішенні для самостійного хостингу Git-репозиторіїв — виявлено критичну вразливість віддаленого виконання коду (RCE) з оцінкою CVSS ...

Ілюстрація, що зображує вразливість CVE-2026-35616 у FortiClient EMS.

Як експлуатують CVE-2026-35616 у FortiClient EMS для масової доставки шкідливого ПЗ

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-35616 у FortiClient Endpoint Management Server (EMS) активно експлуатується зловмисниками для масової доставки шкідливого ПЗ, що викрадає облікові ...

Візуалізація DDoS-атак Kimwolf з Канади, комп'ютер та мережеві пристрої.

Ботнет Kimwolf: як Android-приставки стали зброєю DDoS-атак

CyberSecureFox Editorial Team

Влада США та Канади оголосила про затримання 23-річного мешканця Оттави Джейкоба Батлера (псевдонім Dort), якого обвинувачують в адмініструванні DDoS-ботнета Kimwolf. ...

Анімаційний робот в куполі, оточений кодом та помилками з відкритим вихідним кодом.

Як Claude Mythos від Anthropic знайшла 23 000 вразливостей в опенсорсі

CyberSecureFox Editorial Team

Anthropic опублікувала перший звіт за програмою Project Glasswing, у межах якої ІІ-модель Claude Mythos просканувала понад 1000 опенсорсних проєктів і ...

Поліцейський спостерігає за вилученням серверів під час рейду в ЄС.

FIOD конфіскувала 800 серверів: наслідки для хостингу та кібербезпеки

CyberSecureFox Editorial Team

Служба розслідування фінансових злочинів Нідерландів (FIOD) провела масштабну операцію з вилучення понад 800 серверів і затримала двох підозрюваних у порушенні ...

Витік приватних контейнерних образів через вразливість Gitea

CyberSecureFox Editorial Team

У платформі керування версіями Gitea виявлено вразливість CVE-2026-27771, яка дає змогу неавтентифікованим віддаленим зловмисникам витягувати приватні контейнерні образи з розгорнутих ...