Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Силуети технологічних компаній у контексті боротьби зі схемами шахрайства.

Як операція Disruption Week змінила боротьбу зі схемами «pig butchering»

CyberSecureFox Editorial Team

Міністерство юстиції США оголосило про результати безпрецедентної спільної операції державних органів і приватного сектору проти транснаціональних шахрайських мереж у Південно-Східній ...

Діаграма, що ілюструє передачу даних між смартфоном та інтерактивними елементами.

Як одне сповіщення компрометувало голосовий асистент Google Gemini

CyberSecureFox Editorial Team

Дослідник компанії SafeBreach Ор Яїр (Or Yair) продемонстрував техніку непрямої інʼєкції промптів (prompt injection) у голосовий асистент Google Gemini на ...

Зображення демонструє процес фішингу через DesckVB RAT та Google DoubleClick.

Як зловмисники зловживають Google DoubleClick для доставки DesckVB RAT

CyberSecureFox Editorial Team

Дослідники компанії Huntress зафіксували кампанію масових фішингових розсилок, у якій зловмисники використовують легітимний домен Google DoubleClick Campaign Manager як проміжну ...

Зображення смартфона з іконками додатків і зображенням кібератаки.

FlagLeft: уразливість Microsoft 365 для Android через помилковий debug-флаг

CyberSecureFox Editorial Team

Microsoft випустила виправлення для чотирьох вразливостей спуфінгу в Android-застосунках Word, PowerPoint, Excel і Microsoft 365 Copilot, які дозволяли будь-якому застосунку ...

Логотип Redis з елементами коду і тріщинами, що символізують уразливість.

RCE-вразливість Redis CVE-2026-23479: деталі та захист

CyberSecureFox Editorial Team

5 травня Redis випустив виправлення для п’яти вразливостей класу RCE, найсерйозніша з яких — CVE-2026-23479 — отримала оцінку CVSS 8.8 ...

Атака хакера на обліковий запис GitHub з доступом до приватних репозиторіїв.

Як атака на GitHub.dev дає доступ до всіх ваших репозиторіїв

CyberSecureFox Editorial Team

Дослідник з безпеки Аммар Аскар (Ammar Askar) опублікував деталі атаки на браузерне середовище GitHub.dev, яка дає змогу викрасти OAuth-токен GitHub ...

Хакер біля комп'ютера під захистом Windows, що символізує безпеку даних.

Витік NTLM‑хешів через обробник search: у Windows та захист

CyberSecureFox Editorial Team

Дослідники з Huntress опублікували деталі невиправленої вразливості в обробнику протоколу search: у Windows, яка дозволяє зловмиснику отримати хеш NTLMv2 жертви. ...

Графічне зображення бомби, що загрожує сервакам, з написом «HTTP/2 BOMB».

HTTP/2 Bomb: як нова DoS-атака загрожує NGINX, Apache та IIS

CyberSecureFox Editorial Team

Дослідники з компанії Calif опублікували опис нової техніки віддаленої атаки типу «відмова в обслуговуванні», що отримала назву HTTP/2 Bomb. За ...

Minecraft персонаж з комп'ютером, оточений елементами шкідливого ПЗ.

Кампанія Weedhack: шкідливі моди Minecraft як сервіс MaaS

CyberSecureFox Editorial Team

McAfee Labs розкрила кампанію Weedhack — платформу «шкідливе ПЗ як послуга» (MaaS), націлену на гравців Minecraft. За даними дослідників, зловмисники ...

Android-смартфон із зазначенням вразливості CVE-2025-48595 на фоні.

CVE-2025-48595: підвищення привілеїв без участі користувача в Android

CyberSecureFox Editorial Team

У межах червневого бюлетеня безпеки Android 2026 року Google усунула 124 вразливості, одна з яких — CVE-2025-48595 — уже активно ...