Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Ілюстрація процесу завантаження репозиторіїв Git до хмарного сховища xAI.

Як Grok Build від xAI відправляв повні Git-репозиторії в хмару

CyberSecureFox Editorial Team

CLI-інструмент Grok Build від xAI, призначений для допомоги у написанні коду, за даними дослідника, завантажував у хмарне сховище xAI не ...

Логотипи Microsoft та UEFI, зображення комп'ютера, зламана іконка Secure Boot.

Як уразливі shim-завантажувачі дозволяють обійти Secure Boot на сучасних системах

CyberSecureFox Editorial Team

Дослідники компанії ESET виявили 11 застарілих UEFI-завантажувачів (так званих shim), підписаних Microsoft, які й досі вважаються довіреними на більшості UEFI-систем ...

Сервер SharePoint з загрозою CVE-2026-58644 та попереджувальним знаком.

CVE-2026-58644 у SharePoint: експлуатація та поради CISA

CyberSecureFox Editorial Team

16 липня 2026 року Агентство з кібербезпеки та безпеки інфраструктури США (CISA) внесло вразливість CVE-2026-58644 у Microsoft SharePoint Server до ...

Макбук з символом замка та пошкодженими іконками додатків на фоні.

Як ClickLock Stealer блокує macOS та вибиває системний пароль

CyberSecureFox Editorial Team

Дослідники Group-IB виявили новий macOS-інфостілер ClickLock Stealer, який використовує принципово інший підхід до отримання системного пароля: якщо жертва відмовляється ввести ...

Графіка, що ілюструє вразливість токенів у n8n Enterprise, CVE-2026-59208.

CVE-2026-59208 у n8n: підміна автентифікації через token exchange

CyberSecureFox Editorial Team

У платформі автоматизації робочих процесів n8n виявлено вразливість CVE-2026-59208, яка дає змогу зловмиснику автентифікуватися під чужим обліковим записом без знання ...

Захищений щит з логотипом SAP та загрозливими елементами.

SAP випустила липневі патчі безпеки 2026 для трьох критичних вразливостей

CyberSecureFox Editorial Team

Компанія SAP оприлюднила липневий пакет оновлень безпеки 2026 року, у якому усунено три критичні вразливості: пошкодження пам’яті в SAP NetWeaver ...

Логотип Zoom на темному фоні з символами безпеки і зламаного ключа.

Екстрене оновлення Zoom через критичну вразливість CVE-2026-53412

CyberSecureFox Editorial Team

Zoom випустив екстрені оновлення безпеки, які усувають критичну вразливість CVE-2026-53412 з оцінкою CVSS 9.8 у лінійці продуктів Zoom Workplace для ...

Комп'ютер з тріщиною, символікою Transport for London та елементами кібербезпеки.

П’ять з половиною років за злам TfL: як Scattered Spider атакували лондонський транспорт

CyberSecureFox Editorial Team

16 липня 2026 року суд Woolwich Crown Court засудив Оуена Флауерса (18 років) і Талху Джубаіра (20 років) до п’яти ...

Схема атаки на AD із комп'ютерним кодом та користувачами.

Як LLM-інструменти пришвидшують атаки на Active Directory й AWS

CyberSecureFox Editorial Team

На початку червня 2025 року дослідники Huntress зафіксували інцидент, у якому невідомий зловмисник застосував імовірно згенерований за допомогою великої мовної ...

Схема, що ілюструє фішинг за допомогою Evilginx у Microsoft 365.

Як зловмисники обходять MFA в Microsoft 365 через Evilginx та device code

CyberSecureFox Editorial Team

Французька компанія Lexfo виявила три активні фішингові кампанії проти Microsoft 365, скориставшись помилкою одного з операторів: той залишив на атакувальному ...