Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Ілюстрація про глобальну операцію проти ботнету Sality з символікою США та Європи.

Як Міністерство юстиції США знищило ботнет Sality

CyberSecureFox Editorial Team

Міністерство юстиції США оголосило про завершення багато-національної операції з ліквідації ботнету Sality — однієї з найстаріших активних P2P-загроз, що діяла ...

Візуалізація критичної уразливості в JFrog Artifactory з елементами зламу.

CVE-2026-82329: критична вразливість в JFrog Artifactory і дії для захисту

CyberSecureFox Editorial Team

В JFrog Artifactory виявлено критичну вразливість CVE-2026-82329 з оцінкою CVSS 9.8, яка дозволяє неавтентифікованому зловмиснику з мережевим доступом отримати адміністративні ...

Пакет програмного забезпечення передає код на iPhone, завантажуючи шкідливе ПЗ.

Шкідливі Composer-пакети для OphimCMS і KKPhim як ланцюг атаки на iOS

CyberSecureFox Editorial Team

Дослідники з Socket виявили 13 шкідливих Composer-пакетів на Packagist, замаскованих під теми для вʼєтнамських CMS-платформ OphimCMS і KKPhim. Пакети впроваджують ...

** Два контейнери з кодом розриваються, демонструючи вразливості CVE-2026-0768 та CVE-2026-66066.

RCE у Langflow та Rails Active Storage: технічний аналіз і рекомендації

CyberSecureFox Editorial Team

Дві критичні вразливості — CVE-2026-0768 у платформі для розробки AI-застосунків Langflow і CVE-2026-66066 (KindaRails2Shell) у компоненті Active Storage фреймворку Ruby ...

Схема з використанням PowerShell для створення реверс-тунелю з атаками на комп'ютери.

TerminalFix: багатоетапна атака через PowerShell і Windows Terminal

CyberSecureFox Editorial Team

Microsoft опублікувала детальний аналіз нової кампанії TerminalFix — варіанту техніки ClickFix, націленої на організації з різних галузей. На відміну від ...

** Візуалізація загроз безпеці WordPress зламаного замка на моніторі.

5 критичних вразливостей у плагінах і темах WordPress: аналіз і патчі

CyberSecureFox Editorial Team

Дослідники з Wordfence та Patchstack розкрили п’ять критичних вразливостей (CVSS 9.8–10.0) у широко використовуваних плагінах і темах WordPress — WPMU ...

Смартфон з логотипом Android 17 на фоні захисного щита та графічних елементів.

Мережеві захисти Android 17: ECH, локальна мережа та 2G

CyberSecureFox Editorial Team

Android 17 (API level 37) запроваджує чотири суттєві мережеві покращення безпеки: платформену підтримку Encrypted Client Hello (ECH) для приховування назв ...

Зловмисні розширення для браузерів Chrome і Edge крадуть криптовалюту.

Кампанія Superior: як розширення Chrome та Edge зливають криптогаманці

CyberSecureFox Editorial Team

Дослідники компанії Socket виявили кластер із 19 шкідливих розширень — 18 для Google Chrome та одне для Microsoft Edge — ...

Вразливість ownCloud CVE-2023-49105 загрожує ядерному центру Філіппін.

Китайськомовний оператор використав CVE-2023-49105 проти ядерного центру Філіппін

CyberSecureFox Editorial Team

CISA додало критичну вразливість CVE-2023-49105 (CVSS 9.8) у платформі ownCloud до каталогу відомих експлуатованих вразливостей (KEV) після того, як дослідники ...

Робот Unitree G1 EDU з вразливостями через мережу та Bluetooth.

Root‑експлойти в освітньому роботі Unitree G1 EDU через мережу та BLE

CyberSecureFox Editorial Team

Дослідник безпеки Олів’є Лафламм (Olivier Laflamme) 27 серпня 2026 року оприлюднив деталі двох незалежних ланцюжків віддаленого виконання коду з привілеями ...