Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Схема з зображенням Daxin Rootkit та Stupig Backdoor на фоні комп'ютера.

Як Daxin і Stupig роками залишались прихованими в мережах виробників

CyberSecureFox Editorial Team

Команди Symantec і Carbon Black Threat Hunter Team виявили активний екземпляр руткіта Daxin на скомпрометованому хості тайванської дочірньої компанії транснаціонального ...

Ілюстрація процесу завантаження репозиторіїв Git до хмарного сховища xAI.

Як Grok Build від xAI відправляв повні Git-репозиторії в хмару

CyberSecureFox Editorial Team

CLI-інструмент Grok Build від xAI, призначений для допомоги у написанні коду, за даними дослідника, завантажував у хмарне сховище xAI не ...

Логотипи Microsoft та UEFI, зображення комп'ютера, зламана іконка Secure Boot.

Як уразливі shim-завантажувачі дозволяють обійти Secure Boot на сучасних системах

CyberSecureFox Editorial Team

Дослідники компанії ESET виявили 11 застарілих UEFI-завантажувачів (так званих shim), підписаних Microsoft, які й досі вважаються довіреними на більшості UEFI-систем ...

Сервер SharePoint з загрозою CVE-2026-58644 та попереджувальним знаком.

CVE-2026-58644 у SharePoint: експлуатація та поради CISA

CyberSecureFox Editorial Team

16 липня 2026 року Агентство з кібербезпеки та безпеки інфраструктури США (CISA) внесло вразливість CVE-2026-58644 у Microsoft SharePoint Server до ...

Макбук з символом замка та пошкодженими іконками додатків на фоні.

Як ClickLock Stealer блокує macOS та вибиває системний пароль

CyberSecureFox Editorial Team

Дослідники Group-IB виявили новий macOS-інфостілер ClickLock Stealer, який використовує принципово інший підхід до отримання системного пароля: якщо жертва відмовляється ввести ...

Графіка, що ілюструє вразливість токенів у n8n Enterprise, CVE-2026-59208.

CVE-2026-59208 у n8n: підміна автентифікації через token exchange

CyberSecureFox Editorial Team

У платформі автоматизації робочих процесів n8n виявлено вразливість CVE-2026-59208, яка дає змогу зловмиснику автентифікуватися під чужим обліковим записом без знання ...

Захищений щит з логотипом SAP та загрозливими елементами.

SAP випустила липневі патчі безпеки 2026 для трьох критичних вразливостей

CyberSecureFox Editorial Team

Компанія SAP оприлюднила липневий пакет оновлень безпеки 2026 року, у якому усунено три критичні вразливості: пошкодження пам’яті в SAP NetWeaver ...

Логотип Zoom на темному фоні з символами безпеки і зламаного ключа.

Екстрене оновлення Zoom через критичну вразливість CVE-2026-53412

CyberSecureFox Editorial Team

Zoom випустив екстрені оновлення безпеки, які усувають критичну вразливість CVE-2026-53412 з оцінкою CVSS 9.8 у лінійці продуктів Zoom Workplace для ...

Комп'ютер з тріщиною, символікою Transport for London та елементами кібербезпеки.

П’ять з половиною років за злам TfL: як Scattered Spider атакували лондонський транспорт

CyberSecureFox Editorial Team

16 липня 2026 року суд Woolwich Crown Court засудив Оуена Флауерса (18 років) і Талху Джубаіра (20 років) до п’яти ...

Схема атаки на AD із комп'ютерним кодом та користувачами.

Як LLM-інструменти пришвидшують атаки на Active Directory й AWS

CyberSecureFox Editorial Team

На початку червня 2025 року дослідники Huntress зафіксували інцидент, у якому невідомий зловмисник застосував імовірно згенерований за допомогою великої мовної ...