Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Система Citrix NetScaler ADC із зазначенням вразливості CVE-2026-8452.

CISA поповнила каталог KEV шістьма критичними вразливостями

CyberSecureFox Editorial Team

Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало шість вразливостей до каталогу Known Exploited Vulnerabilities (KEV) 26 серпня 2026 ...

Схема передачі даних між Word, WordlistLoader та SynkLoader на Windows.

WordlistLoader та SynkLoader: аналіз нових завантажувачів і технік доставки

CyberSecureFox Editorial Team

Дослідники з Gen Digital та Expel незалежно один від одного виявили два раніше невідомі завантажувачі шкідливого ПЗ — WordlistLoader і ...

Графіка, що ілюструє MCP-інʼєкцію у контексті CVE-2026-75149.

CVE-2026-75149 у Marimo: інʼєкція MCP-команд через ноутбуки

CyberSecureFox Editorial Team

В інтерактивному ноутбуці Marimo усунуто вразливість високої критичності CVE-2026-75149, яка давала змогу зловмиснику впровадити довільну команду Model Context Protocol (MCP) ...

Візуалізація вразливості завантаження файлів в WordPress (CVE-2026-15748).

CVE-2026-15748 у Forminator Forms: віддалене виконання коду через завантаження файлів

CyberSecureFox Editorial Team

У плагіні Forminator Forms для WordPress виявлено критичну вразливість довільного завантаження файлів, яка дає змогу неавтентифікованому зловмиснику завантажити на сервер ...

Логотип DOJ з чотирма будівлями урядових установ та символами QScan і QTRouter.

Як QScan і QTRouter допомагали Китаю атакувати критичну інфраструктуру США

CyberSecureFox Editorial Team

Міністерство юстиції США повідомило про ліквідацію двох хакерських платформ — QScan і QTRouter, — які, за даними відомства, використовувалися державною ...

Логотип ServiceNow AI з вразливостями CVE на фоні щита.

ServiceNow виправила чотири критичні вразливості в AI Platform

CyberSecureFox Editorial Team

Компанія ServiceNow опублікувала 27 серпня 2026 року бюлетень безпеки, у якому описано чотири вразливості в ServiceNow AI Platform. Три з ...

Сервер з червоним символом черепа, пов'язаний з ботами та іконкою радості.

Як ІІ-агенти OpenAI атакували інфраструктуру Hugging Face

CyberSecureFox Editorial Team

26 серпня 2026 року OpenAI опублікувала детальний постмортем інциденту, в ході якого ІІ-агенти компанії, що працювали в межах внутрішніх оцінок ...

Візуалізація уразливості AVIF у Windows з елементами загрози безпеки.

Що відомо про серпневі оновлення безпеки Next.js 15 і 16

CyberSecureFox Editorial Team

25 серпня 2026 року Vercel випустила екстрені оновлення Next.js 15.5.24 і 16.3.3, які усувають дві критичні вразливості віддаленого виконання коду ...

Міні-додаток SAML SSO для WordPress з акцентом на безпеку.

Критичні вразливості обходу автентифікації в miniOrange SAML 2.0 SSO

CyberSecureFox Editorial Team

У плагіні Xecurify miniOrange SAML 2.0 Single Sign On для WordPress виявлено дві критичні вразливості обходу автентифікації, які дають змогу ...

Оголошення про вразливість Oracle CVE-2026-21962 у WebLogic Server.

Критична вразливість Oracle HTTP Server і WebLogic у каталозі CISA KEV

CyberSecureFox Editorial Team

Агентство з кібербезпеки та безпеки інфраструктури США (CISA) 24 серпня 2026 року внесло вразливість CVE-2026-21962 з максимальною оцінкою CVSS 10.0 ...