Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Схема, що демонструє процес складання шкідливого ПЗ у браузері.

Кампанія SourTrade: збір шкідливого виконуваного файлу Windows у браузері

CyberSecureFox Editorial Team

Дослідники з Confiant розкрили деталі кампанії зловмисної реклами під назвою SourTrade, у якій браузер жертви самостійно збирає кінцевий виконуваний файл ...

Загроза RCE в Alibaba Fastjson 1.x з уразливістю CVE-2026-16723.

Критична RCE у Fastjson 1.x (CVE-2026-16723) та способи захисту

CyberSecureFox Editorial Team

Критична вразливість віддаленого виконання коду CVE-2026-16723 у бібліотеці Alibaba Fastjson 1.x (версії 1.2.68–1.2.83) дає змогу зловмиснику виконати довільний код через ...

Фішингова атака на криптовалюту через відеозв'язок і кошик з біткоїнами.

BlueNoroff використовує платформу ClickFix для цільових атак на Zoom і Teams

CyberSecureFox Editorial Team

Дослідники компанії JUMPSEC розкрили деталі активної фішингової платформи, яка, за їхніми даними, пов’язана з північнокорейським угрупованням BlueNoroff. Платформа імітує відеоконференції ...

Схематичне зображення чат-бота з елементами кібербезпеки та програмування.

Як AgentForger дозволяв створювати прихованих ІІ-агентів у ChatGPT Workspace

CyberSecureFox Editorial Team

Дослідники із Zenity Labs розкрили вразливість класу CSRF в інструменті OpenAI ChatGPT Agent Builder, яка отримала кодову назву AgentForger. За ...

Схема експлуатації уразливості CVE-2026-32194 в ImageMagick.

Як SVG-файли відкрили критичні RCE-вразливості в Bing Images

CyberSecureFox Editorial Team

Microsoft присвоїла дві критичні CVE — CVE-2026-32194 і CVE-2026-32191 — вразливостям в інфраструктурі обробки зображень Bing, кожній з оцінкою CVSS ...

Логотип WordPress з вразливостями CVE на чорному фоні.

Ланцюжок wp2shell: експлуатація CVE-2026-63030 та CVE-2026-60137 у WordPress

CyberSecureFox Editorial Team

Дві критичні вразливості в WordPress — CVE-2026-63030 і CVE-2026-60137 — активно експлуатуються зловмисниками в зв’язці, що отримала кодову назву wp2shell. ...

Інтерфейс для виявлення уразливостей у платформі ServiceNow AI.

CVE-2026-6875: побіг із пісочниці та RCE в ServiceNow AI Platform

CyberSecureFox Editorial Team

У платформі ServiceNow AI Platform виявлено критичну вразливість CVE-2026-6875 з оцінкою CVSS 9.5, яка дає змогу неавтентифікованому зловмиснику виконати довільний ...

Ілюстрація AI агента, що поширює SmartLoader, з червоним файлом і зображенням павука.

FakeGit: як зловмисні GitHub-репозиторії атакують через AgentBaiting

CyberSecureFox Editorial Team

Дослідники з компанії Island виявили масштабну кампанію, що отримала назву FakeGit: за їхніми даними, близько 7600 шкідливих репозиторіїв на GitHub, ...

Графічна схема, що ілюструє функції Gemini 3.5 Flash Cyber для безпеки коду.

Як Gemini 3.5 Flash Cyber від Google допомагає знаходити вразливості в коді

CyberSecureFox Editorial Team

Google DeepMind представила Gemini 3.5 Flash Cyber — спеціалізовану модель штучного інтелекту, призначену для виявлення, валідації та усунення вразливостей у ...

Векторна ілюстрація вразливості PAN-OS та атакуючої програми Qilin.

Експлуатація CVE-2026-0257 у PAN-OS веде до атак шифрувальника Qilin

CyberSecureFox Editorial Team

Вразливість обходу автентифікації CVE-2026-0257 (CVSS 7.8) у компонентах порталу та шлюзу Palo Alto Networks PAN-OS, за даними дослідників Arctic Wolf, ...