Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Схематичне зображення роботи агента JFrog Artifactory з даними.

Як ШІ-агенти OpenAI зламали ізоляцію та атакували зовнішні сервіси

CyberSecureFox Editorial Team

На конференції Black Hat представники OpenAI розкрили подробиці інциденту, під час якого автономні ШІ-агенти компанії самостійно організували канал координації через ...

Упаковка Trezor, зламаний щит та дані клієнтів виділені на чорному фоні.

Як витік у ShipMonk поставив під загрозу клієнтів Trezor

CyberSecureFox Editorial Team

Виробник апаратних криптогаманців Trezor підтвердив витік даних майже 14 000 клієнтів. Інцидент стався не в інфраструктурі самої Trezor, а в ...

Атака на IoT модем через зловмисну SIM-карту та кодові команди.

Як шкідливі SIM-картки дозволяють атакувати модеми смартфонів та IoT-пристроїв

CyberSecureFox Editorial Team

Дослідники з Бірмінгемського університету та компанії Fuzzware продемонстрували, що шкідлива SIM-картка може використовувати стандартний механізм proactive SIM commands для передавання ...

Інфографіка, що ілюструє співпрацю уряду США з приватними кіберкомпаніями.

Президентський меморандум США дозволяє приватним компаніям вести кібератаки

CyberSecureFox Editorial Team

Білий дім опублікував президентський меморандум, який створює правову основу для залучення приватних компаній у сфері кібербезпеки до проведення наступальних операцій ...

Професійні IT-робітники працюють з комп'ютерами на фоні символіки Північної Кореї.

Як фіктивний DeFi-стартап виявив північнокорейських ІТ-спеціалістів

CyberSecureFox Editorial Team

Фахівці компаній BCA LTD, NorthScan і ANY.RUN провели операцію, у межах якої створили фіктивний DeFi-стартап Ballena Azul і найняли трьох ...

Логотип Adobe на сервері, з якого виходять коди та спалахи.

Adobe виправила критичні вразливості в ColdFusion, Campaign Classic та Commerce

CyberSecureFox Editorial Team

Adobe випустила оновлення безпеки, що усувають сім критичних вразливостей у ColdFusion, Adobe Commerce та Adobe Campaign Classic. Три з них ...

Логотип SAP з ілюстрацією вразливостей у системі зображень.

Чотири критичні вразливості в SAP: деталі серпневого патчу безпеки

CyberSecureFox Editorial Team

У межах серпневого оновлення безпеки SAP усунула чотири критичні вразливості, найсерйозніша з яких — CVE-2026-58231 у SAP Commerce Cloud (Data ...

Щит з написом "SHIELDBREAK" прориває захист Windows.

PoC ShieldBreak: обхід виправлення CVE-2026-50656 у Microsoft Defender та ризики серпневого Patch Tuesday

CyberSecureFox Editorial Team

Дослідник з кібербезпеки під псевдонімом Chaotic Eclipse оприлюднив PoC-експлойт під назвою ShieldBreak, який, за його твердженням, повністю обходить патч Microsoft ...

Візуалізація вразливості CVE-2026-20349 у системах Cisco VPN.

Висококритична DoS-вразливість у Cisco ASA/FTD: деталі та патчі

CyberSecureFox Editorial Team

Cisco підтвердила активну експлуатацію вразливості CVE-2026-20349 (CVSS 8.6) у продуктах Secure Firewall Adaptive Security Appliance (ASA) та Secure Firewall Threat ...

Зображення символізує патч безпеки для Windows з елементами коду та захисту.

Zero-day в afd.sys та критичні RCE: розбір серпневих патчів Microsoft

CyberSecureFox Editorial Team

Серпневе оновлення безпеки Microsoft усуває CVE-2026-68820 — вразливість підвищення привілеїв у драйвері ядра Windows afd.sys, яка, за даними Microsoft, уже ...