Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Логотипи npm, Python і Rust навколо відкритої коробки з загрозою.

Кампанія TrapDoor: крадіжка криптогаманців через npm, PyPI та Crates.io

CyberSecureFox Editorial Team

Дослідники з Socket виявили скоординовану атаку на ланцюг постачання, якій надали кодову назву TrapDoor, що одночасно зачепила три найбільші реєстри ...

Логотип RemotePE на фоні процесора з іконками й даними.

RemotePE: безфайловий троян Lazarus для атак на крипто та фінанси

CyberSecureFox Editorial Team

Дослідники Fox-IT (підрозділ NCC Group) оприлюднили детальний аналіз багатоступеневого шкідливого фреймворку RemotePE — трояна віддаленого доступу, який, за оцінкою дослідників, ...

Інфографіка про вразливість CVE-2026-48172 у LiteSpeed для cPanel.

CVE-2026-48172: експлуатація вразливості у LiteSpeed cPanel Plugin

CyberSecureFox Editorial Team

Критична вразливість CVE-2026-48172 з максимальним рейтингом CVSS 10.0 у плагіні LiteSpeed User-End cPanel Plugin активно експлуатується зловмисниками. Помилка некоректного призначення ...

Графічне зображення з логотипами Europol та FBI, що ілюструє розслідування VPN-сервісу.

Як правоохоронці Європи та США знешкодили кримінальний First VPN Service

CyberSecureFox Editorial Team

Правоохоронні органи Європи та Північної Америки 19–20 травня провели скоординовану операцію з ліквідації First VPN Service — VPN-сервісу, який, за ...

Логотип Drupal атакує базу даних PostgreSQL за допомогою SQL-ін'єкції.

Drupal виправив вразливість SQL injection у PostgreSQL

CyberSecureFox Editorial Team

Команда Drupal випустила оновлення безпеки, що усувають вразливість CVE-2026-9082 у ядрі CMS. Вразливість дає змогу неавтентифікованим користувачам виконувати довільні SQL-запити ...

Логотип Kimwolf з іконками камер і пристроїв, що символізують кіберзагрози.

Як працював DDoS-ботнет Kimwolf і до чого тут Міноборони США

CyberSecureFox Editorial Team

Министерство юстиции США оголосило про арешт 23-річного громадянина Канади Джейкоба Батлера (Jacob Butler, псевдонім Dort) з Оттави за обвинуваченням у ...

Спільна схема зломів через розширення VS Code з іконками користувача та GitHub.

Компрометація 3800 внутрішніх репозиторіїв GitHub через шкідливе розширення VS Code

CyberSecureFox Editorial Team

GitHub підтвердив факт атаки на ланцюг постачання, унаслідок якої було скомпрометовано приблизно 3800 внутрішніх репозиторіїв компанії. Вектором проникнення стало шкідливе ...

Графічна ілюстрація вразливостей Langflow та Apex One в контексті CISA.

CISA включила в KEV активно експлуатовані вразливості Langflow та Trend Micro Apex One

CyberSecureFox Editorial Team

21 травня 2026 року Агентство з кібербезпеки та захисту інфраструктури США (CISA) внесло дві вразливості до каталогу Known Exploited Vulnerabilities ...

Зламаний щит з написами CVE-2026-41091 і CVE-2026-45498 від Microsoft Defender.

Як дві нові вразливості в Microsoft Defender дають SYSTEM-доступ

CyberSecureFox Editorial Team

Microsoft підтвердила активну експлуатацію двох вразливостей у Microsoft Defender: CVE-2026-41091 (підвищення привілеїв до рівня SYSTEM, CVSS 7.8) і CVE-2026-45498 (відмова ...

Як Microsoft RAMPART та Clarity вбудовують безпеку в розробку ІІ‑агентів

CyberSecureFox Editorial Team

Microsoft представила два відкриті інструменти — RAMPART і Clarity, призначені для тестування безпеки ІІ-агентів безпосередньо в процесі розробки. RAMPART дає ...