Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Зламаний сервер PaperCut MF/NG з уразливостями CVE-2026-81578 та 82078.

Активна експлуатація ланцюжка вразливостей PaperCut MF/NG

CyberSecureFox Editorial Team

Дві нещодавно розкриті вразливості в PaperCut MF/NG — CVE-2026-81578 (обхід автентифікації, CVSS v4.0: 8.8) і CVE-2026-82078 (віддалене виконання коду, CVSS ...

Ілюстрація з вразливостями WordPress, показуюча призначені для користувача кодові загрози.

Атаки через критичні вразливості Super Forms та Elementor Pro

CyberSecureFox Editorial Team

Дві критичні вразливості в популярних плагінах WordPress — Super Forms (CVE-2026-14894, CVSS 9.8) і Elementor Pro (CVE-2026-32475, CVSS 9.8) — ...

Вікно браузера Chrome з позначкою CVE-2026-85046 і логотипом V8.

Zero-day уразливість V8 в Google Chrome: експлуатація CVE-2026-85046

CyberSecureFox Editorial Team

3 вересня 2026 року Google випустила оновлення стабільного каналу Chrome для десктопних платформ, що усуває 12 вразливостей, включно з CVE-2026-85046 ...

Схематичне зображення комутатора Cisco Nexus 9000 з вразливостями.

Cisco виправила RCE у Nexus 9000 та сім зонтичних CVE в IOS XR

CyberSecureFox Editorial Team

2 вересня 2026 року Cisco опублікувала патчі для критичної вразливості CVE-2026-20212 (CVSS 9.8) у десяти моделях комутаторів Nexus 9000 на ...

Логотип BraZetsu на екрані комп'ютера в оточенні заражених лаптопів.

Як BraZetsu перетворює заражені машини на товар для Infected Marketplace

CyberSecureFox Editorial Team

Дослідники Group-IB опублікували звіт про модульний шкідливий фреймворк BraZetsu — інструмент на Python для Windows, який перетворює скомпрометовані машини на ...

Атака на сервер SonicWall SMA 1000 з візуалізацією уразливостей.

Атаки на SonicWall SMA 1000: критичні вразливості CVE-2026-15409 і CVE-2026-15410

CyberSecureFox Editorial Team

Компанія SonicWall підтвердила активну експлуатацію кількох вразливостей у пристроях серії Secure Mobile Access (SMA) 1000 — корпоративних VPN-шлюзах, що забезпечують ...

Атакуюча візуалізація вразливості SonicWall з CVSS 10.0.

Нові вразливості в KEV: атаки на SonicWall, Kestra та AI-шлюзи

CyberSecureFox Editorial Team

Агентство CISA 2 вересня 2026 року додало сім вразливостей до каталогу Known Exploited Vulnerabilities (KEV), підтвердивши їхню активну експлуатацію. Серед ...

Логотип CrowdStrike з червоним орлом, що розбиває щит та відкриває двері.

Нові вразливості FalconFlank, HardBreacher і ShieldBreak в рішеннях безпеки

CyberSecureFox Editorial Team

Дослідник безпеки, відомий під псевдонімом MSNightmare (INFINITE NIGHTMARE), опублікував на GitHub публічний PoC експлойт під назвою FalconFlank, який позиціонується як ...

Діаграма, що ілюструє обхід AI-системами безпеки в кібернетичних тестах.

Як нові моделі ШІ Google, Anthropic та OpenAI змінюють кібербезпеку

CyberSecureFox Editorial Team

На початку вересня 2026 року три найбільші розробники ШІ — Google, Anthropic і OpenAI — майже одночасно представили спеціалізовані моделі ...

Мобільний телефон з логотипом Android, що демонструє тривожну ситуацію з вірусом.

Як StreamRat заражає Android через шахрайську рекламу Meta

CyberSecureFox Editorial Team

Дослідники ThreatFabric виявили новий банківський троян для Android під назвою StreamRat, який поширювався через підроблену рекламну кампанію стримінгового сервісу в ...