Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Інфографіка, що ілюструє співпрацю уряду США з приватними кіберкомпаніями.

Президентський меморандум США дозволяє приватним компаніям вести кібератаки

CyberSecureFox Editorial Team

Білий дім опублікував президентський меморандум, який створює правову основу для залучення приватних компаній у сфері кібербезпеки до проведення наступальних операцій ...

Професійні IT-робітники працюють з комп'ютерами на фоні символіки Північної Кореї.

Як фіктивний DeFi-стартап виявив північнокорейських ІТ-спеціалістів

CyberSecureFox Editorial Team

Фахівці компаній BCA LTD, NorthScan і ANY.RUN провели операцію, у межах якої створили фіктивний DeFi-стартап Ballena Azul і найняли трьох ...

Логотип Adobe на сервері, з якого виходять коди та спалахи.

Adobe виправила критичні вразливості в ColdFusion, Campaign Classic та Commerce

CyberSecureFox Editorial Team

Adobe випустила оновлення безпеки, що усувають сім критичних вразливостей у ColdFusion, Adobe Commerce та Adobe Campaign Classic. Три з них ...

Логотип SAP з ілюстрацією вразливостей у системі зображень.

Чотири критичні вразливості в SAP: деталі серпневого патчу безпеки

CyberSecureFox Editorial Team

У межах серпневого оновлення безпеки SAP усунула чотири критичні вразливості, найсерйозніша з яких — CVE-2026-58231 у SAP Commerce Cloud (Data ...

Щит з написом "SHIELDBREAK" прориває захист Windows.

PoC ShieldBreak: обхід виправлення CVE-2026-50656 у Microsoft Defender та ризики серпневого Patch Tuesday

CyberSecureFox Editorial Team

Дослідник з кібербезпеки під псевдонімом Chaotic Eclipse оприлюднив PoC-експлойт під назвою ShieldBreak, який, за його твердженням, повністю обходить патч Microsoft ...

Візуалізація вразливості CVE-2026-20349 у системах Cisco VPN.

Висококритична DoS-вразливість у Cisco ASA/FTD: деталі та патчі

CyberSecureFox Editorial Team

Cisco підтвердила активну експлуатацію вразливості CVE-2026-20349 (CVSS 8.6) у продуктах Secure Firewall Adaptive Security Appliance (ASA) та Secure Firewall Threat ...

Зображення символізує патч безпеки для Windows з елементами коду та захисту.

Zero-day в afd.sys та критичні RCE: розбір серпневих патчів Microsoft

CyberSecureFox Editorial Team

Серпневе оновлення безпеки Microsoft усуває CVE-2026-68820 — вразливість підвищення привілеїв у драйвері ядра Windows afd.sys, яка, за даними Microsoft, уже ...

Надпис "GPT-5.6-Cyber" оточений іконками, що символізують кібербезпеку.

GPT-5.6-Cyber: як OpenAI легалізує наступальну кібербезпеку

CyberSecureFox Editorial Team

OpenAI представила спеціалізовану модель GPT-5.6-Cyber, призначену для пошуку zero-day вразливостей, розробки ланцюжків експлойтів і реагування на інциденти. Модель доступна через ...

Зображення демонструє вразливість JWT Auth Bypass у SharePoint.

Експлойт CVE-2026-55040: захоплення локальних серверів SharePoint

CyberSecureFox Editorial Team

Вразливість CVE-2026-55040 (CVSS 9.1) у конвеєрі валідації JSON Web Token на серверах Microsoft SharePoint дає змогу віддаленому неавтентифікованому зловмиснику видавати ...

Логотипи Firefox, Linux і Thunderbird з зображенням зламаного ключа.

Mozilla відкликала subkey підпису релізів Firefox і Thunderbird для Linux

CyberSecureFox Editorial Team

Mozilla відкликала криптографічний додатковий ключ (subkey), який використовувався для підпису завантажень Firefox і Thunderbird для Linux, після того як незашифрована ...