Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Записник з злим виразом обличчя і комп'ютер в полум'ї, на фоні примар.

Notepad++ 8.8.9: як виправили уразливість автооновлення та чому це важливо

CyberSecureFox 🦊

Один із найпопулярніших текстових редакторів для Windows, Notepad++, отримав оновлення до версії 8.8.9, яке усуває критичну уразливість у механізмі автооновлення. ...

Текст "CWE-79" на поверхні електронної плати з видимими контактами.

MITRE оновив CWE Top 25 2025: найнебезпечніші слабкості програмного забезпечення

CyberSecureFox 🦊

MITRE оприлюднила оновлений щорічний рейтинг Top 25 Most Dangerous Software Weaknesses (CWE Top 25), який відображає найбільш критичні та масово ...

Столик з комп'ютерами, маскою, статуєю справедливості та підпаленими документами.

Витік даних Pornhub: Mixpanel заперечує провину, ShinyHunters вимагають викуп

CyberSecureFox 🦊

Історія з витоком даних Pornhub, що торкнувся історії переглядів та пошукових запитів преміум-підписників, стала показовим кейсом для всієї галузі кібербезпеки. ...

Рекламний щит з написом "O-DAY VULNERABILITY" у міському ландшафті.

0-day уразливість RasMan у Windows: DoS і плацдарм для підвищення привілеїв

CyberSecureFox 🦊

В екосистемі Windows виявлено нову 0-day уразливість у службі Remote Access Connection Manager (RasMan), яка дозволяє будь-якому локальному користувачу навмисно ...

Логотип Apple з нашивкою "PATCHED" на темному фоні.

Apple терміново закрила дві 0-day уразливості WebKit, що вже експлуатуються в атаках

CyberSecureFox 🦊

Apple випустила позапланову хвилю оновлень безпеки для майже всієї своєї продуктовоі лінійки, виправивши дві критичні 0-day уразливості в рушії WebKit. ...

Кібернетична кімната з комп'ютерами та видом на Москву ввечері.

SantaStealer: новий стилер паролів як сервіс і чому він менш «невидимий», ніж обіцяють

CyberSecureFox 🦊

На підпільних форумах та в Telegram-каналах з’явився новий стилер облікових даних SantaStealer, який активно рекламують як «шкідливе ПЗ, що працює ...

Чоловік з вираженням тривоги сидить за ноутбуком у приміщенні.

Витік даних Pornhub Premium через злам Mixpanel: що відомо та які уроки для кібербезпеки

CyberSecureFox 🦊

Історія з витоком даних користувачів Pornhub Premium демонструє один із найнеприємніших сценаріїв для приватності: сторонній підрядник зберігав надто детальну аналітику, ...

На ноутбуці відображається версія Kali Linux 2025.4 з додатками.

Kali Linux 2025.4: фокус на Wayland, робочих середовищах та мобільному пентесті

CyberSecureFox 🦊

Фінальний за рік реліз Kali Linux 2025.4 помітно зміщує акцент з простого розширення набору пентест‑утиліт на поліпшення інфраструктури робочого столу ...

Комахи вражають ключову діру на замковій плиті з логотипом Tika PDF.

Критична уразливість CVE-2025-66516 в Apache Tika: XXE через PDF та ризик компрометації серверів

CyberSecureFox 🦊

В екосистемі Apache Tika виявлено критичну уразливість CVE-2025-66516 із максимальною оцінкою 10,0 за шкалою CVSS. Проблема пов’язана з обробкою PDF-файлів, ...

Поліцейські в обладунках біля ноутбука з символом біткоїна на фоні міського пейзажу.

Операція Olympia: закриття криптоміксера Cryptomixer та новий етап боротьби з відмиванням криптовалют

CyberSecureFox 🦊

Наприкінці листопада міжнародні правоохоронні органи провели скоординовану операцію Olympia, у результаті якої було відключено один з найстаріших європейських криптоміксерів — ...