Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Смартфон з фішинговим повідомленням на фоні Кремля та месенджерів.

Російська SMS‑фішинг-операція проти Signal і WhatsApp: попередження СБУ та ФБР

CyberSecureFox Editorial Team

Служба безпеки України (СБУ) спільно з ФБР викрила тривалу кібероперацію, яку, за даними української спецслужби, здійснюють російські розвідувальні служби. Метою ...

Пінгвін-логотип Linux з графічним зображенням уразливості CVE-2026-46331.

Як вразливість CVE-2026-46331 дозволяє отримати root у Linux

CyberSecureFox Editorial Team

Вразливість CVE-2026-46331 у підсистемі керування трафіком ядра Linux дає змогу локальному користувачу без привілеїв отримати права root на уражених системах. ...

Web Shell атака на сервери PTC Windchill із застереженням про вразливість.

Активна експлуатація CVE-2026-12569 проти PTC Windchill та FlexPLM

CyberSecureFox Editorial Team

25 червня 2026 року CISA внесла вразливість CVE-2026-12569 (CVSS 9.3) до каталогу Known Exploited Vulnerabilities, підтвердивши факт активної експлуатації. Вразливість ...

Cisco SD-WAN пристрій з небезпечною вразливістю CVE-2026-20245.

Zero-day у Cisco Catalyst SD-WAN: атака на телеком-провайдера

CyberSecureFox Editorial Team

Вразливість CVE-2026-20245 (CVSS 7.8) у Cisco Catalyst SD-WAN експлуатувалася невідомим зловмисником щонайменше за два місяці до публічного розкриття, повідомляє Mandiant ...

Схематичне зображення, що ілюструє вразливість Linux Kernel LPE.

Експлойт DirtyClone дозволяє локальну ескалацію до root у Linux

CyberSecureFox Editorial Team

Вразливість CVE-2026-43503 (CVSS 8.8), що отримала назву DirtyClone, дає змогу локальному користувачеві пошкодити вміст файлів у сторінковому кеші ядра Linux ...

Гігантська червоподібна істота вивалюється з коробок NPM і Go.

Нова кампанія Shai-Hulud/Miasma проти ланцюга постачання npm та Go

CyberSecureFox Editorial Team

Експерти з безпеки кількох компаній зафіксували нову хвилю атак на ланцюг постачання, пов’язану з сімейством шкідливого ПЗ Mini Shai-Hulud, Miasma ...

Схема фішингу, що ілюструє зловмисну активність через Node.js.

Як Photo.zip-кампанія з Node.js-імплантом атакує готелі

CyberSecureFox Editorial Team

З квітня 2026 року активна фішингова кампанія атакує готельні організації в Європі та Азії, використовуючи архіви з «фотографіями» для доставки ...

Зображення з вразливістю CVE-2025-67038 для пристроїв Lantronix та UniFi OS.

Lantronix EDS5000 і Ubiquiti UniFi OS: CISA попереджає про активну експлуатацію

CyberSecureFox Editorial Team

Агентство з кібербезпеки та безпеки інфраструктури США (CISA) 23 червня 2026 року внесло чотири вразливості до каталогу відомих експлуатованих вразливостей ...

Графічне зображення Cisco WebDialer з позначенням вразливості CVE-2026-20230.

CVE-2026-20230: SSRF у Cisco Unified CM з підвищенням привілеїв до root

CyberSecureFox Editorial Team

У Cisco Unified Communications Manager та Unified CM Session Management Edition виявлено критичну вразливість CVE-2026-20230 (CVSS 8.6), яка дає змогу ...

AI-агент біля вітрини, що рекламує небезпечний навик на ринку технологій.

Як підробний навик для ШІ-агентів пройшов усі сканери безпеки

CyberSecureFox Editorial Team

Компанія AIR Security провела експеримент, який продемонстрував структурну вразливість в екосистемі навичок (skills) для ШІ-агентів: підробна навичка пройшла перевірку всіх ...