Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Шприц з SQL-кодом проникає в базу даних, що руйнується.

Нова критична вразливість SQL injection у GeoServer (PostGIS 12+)

CyberSecureFox Editorial Team

У GeoServer виявлено критичну вразливість типу SQL injection з оцінкою CVSS 9.8, яка за певних конфігурацій може призвести до віддаленого ...

Смартфон Apple на фоні глобальної карти з попередженням про атаки шкідливого ПЗ.

Як працюють сповіщення Apple про атаки mercenary spyware

CyberSecureFox Editorial Team

Apple надіслала нову партію сповіщень користувачам, яких компанія підозрює в тому, що вони стали цілями атак із використанням комерційного шпигунського ...

Вразливість CVE-2026-59310 у vCenter з глобальними наслідками.

Як атакують критичну вразливість CVE-2026-59310 у VMware vCenter

CyberSecureFox Editorial Team

Критична вразливість обходу каталогів CVE-2026-59310 (CVSS 9.8) у Broadcom VMware vCenter Server активно експлуатується в межах масштабної кампанії, яка, за ...

Логотип SAP Commerce Cloud з кодом у хмарі та векторними елементами.

Як виправити критичну вразливість CVE-2026-58231 у SAP Commerce Cloud

CyberSecureFox Editorial Team

У SAP Commerce Cloud виявлено критичну вразливість CVE-2026-58231 із максимальною оцінкою CVSS 10.0, яка дає змогу неавтентифікованому зловмиснику виконати довільний ...

Монітор з логотипом Mac і символами загрози безпеці на темному фоні.

CVE-2026-65400: як через Screen Sharing в macOS отримують root-доступ

CyberSecureFox Editorial Team

Критична вразливість аутентифікації CVE-2026-65400 (CVSS 9.8) у компоненті Screen Sharing операційної системи macOS активно експлуатується зловмисниками для отримання root-доступу та ...

Схематичне зображення атак на nоreply-електронну пошту з даними.

Чому листи на noreply-пошту не зникають і як це загрожує безпеці

CyberSecureFox Editorial Team

Дослідник з інформаційної безпеки Кори Соловевич, власник доменів noreply.net і noreply.us, за даними Wired, з грудня 2024 року отримав понад ...

Схематичне зображення роботи агента JFrog Artifactory з даними.

Як ШІ-агенти OpenAI зламали ізоляцію та атакували зовнішні сервіси

CyberSecureFox Editorial Team

На конференції Black Hat представники OpenAI розкрили подробиці інциденту, під час якого автономні ШІ-агенти компанії самостійно організували канал координації через ...

Упаковка Trezor, зламаний щит та дані клієнтів виділені на чорному фоні.

Як витік у ShipMonk поставив під загрозу клієнтів Trezor

CyberSecureFox Editorial Team

Виробник апаратних криптогаманців Trezor підтвердив витік даних майже 14 000 клієнтів. Інцидент стався не в інфраструктурі самої Trezor, а в ...

Атака на IoT модем через зловмисну SIM-карту та кодові команди.

Як шкідливі SIM-картки дозволяють атакувати модеми смартфонів та IoT-пристроїв

CyberSecureFox Editorial Team

Дослідники з Бірмінгемського університету та компанії Fuzzware продемонстрували, що шкідлива SIM-картка може використовувати стандартний механізм proactive SIM commands для передавання ...

Інфографіка, що ілюструє співпрацю уряду США з приватними кіберкомпаніями.

Президентський меморандум США дозволяє приватним компаніям вести кібератаки

CyberSecureFox Editorial Team

Білий дім опублікував президентський меморандум, який створює правову основу для залучення приватних компаній у сфері кібербезпеки до проведення наступальних операцій ...