Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Сучасний кампус університету з будівлями та зеленими насадженнями.

Mic-E-Mouse: як оптичні миші “підслуховують” розмови через HID-телеметрію

CyberSecureFox 🦊

Звичайна ігрова миша може виявитися каналом витоку звуку. Дослідники Каліфорнійського університету в Ірвайні представили атаку Mic-E-Mouse — акустичну side-channel техніку, ...

Чоловік у костюмі уважно дивиться на екран ноутбука з графікою.

Outlook припиняє рендеринг inline SVG: мінімум впливу — максимум безпеки

CyberSecureFox 🦊

Microsoft вводить точкову, але показову зміну у клієнтах електронної пошти: веб-версія Outlook і новий Outlook для Windows більше не відображатимуть ...

Мікрофон навушників поряд з екраном смартфона з номером дзвінка.

Neon злетів у App Store й зіштовхнувся з критичною уразливістю IDOR

CyberSecureFox 🦊

Наприкінці вересня 2025 року додаток Neon стрімко піднявся у рейтингах Apple App Store США — до другого місця, пропонуючи незвичну ...

Великою вогняною бурею охоплена будівля в міському середовищі.

Подвійні пожежі в дата-центрах Теджона: що паралізувало держсервіси Південної Кореї і як цього уникнути

CyberSecureFox 🦊

Кінець вересня 2025 року приніс Південній Кореї рідкісний за масштабом ІТ‑інцидент: у одному місті протягом тижня сталися дві пожежі в ...

Чоловік у темному приміщенні, здивовано дивиться на екран ноутбука.

CVE-2025-53967 у figma-developer-mcp: RCE через командну інʼєкцію у fallback до curl

CyberSecureFox 🦊

У популярному сервері figma-developer-mcp для Model Context Protocol виправлено критичну уразливість, що відкривала шлях до віддаленого виконання коду (RCE). Дефект ...

Чоловік у капюшоні працює за ноутбуком, навколо літають аркуші паперу.

Отруєння даних LLM: як 250 документів можуть зірвати модель за тригером

CyberSecureFox 🦊

Нове дослідження Anthropic у співпраці з UK AI Safety Institute, Інститутом Алана Тьюринга та академічними партнерами демонструє: достатньо близько 250 ...

Шрекерна рука витягує документ із замка на темному тлі.

Витік даних Renault у Британії: атака на підрядника та що це означає для клієнтів

CyberSecureFox 🦊

Renault та дочірній бренд Dacia повідомили про компрометацію персональних даних частини клієнтів у Великій Британії. Інцидент пов’язаний із кібератакою на ...

Композиція з бюстом, ноутбуком та листами на фоні темного столу.

Витік даних Red Hat і шантаж Scattered Lapsus$ Hunters: EaaS, CER-звіти та наслідки для клієнтів

CyberSecureFox 🦊

Кібервимагання продовжує консолідуватися та переходити на “індустріальні рейки”. Після заяви про злам інфраструктури Red Hat угруповання Scattered Lapsus$ Hunters оголосило ...

Графічне зображення з радіусом дії біля будинків та зображення черепа.

RondoDox: новий ботнет проти IoT із арсеналом з 56 вразливостей

CyberSecureFox 🦊

Дослідники Trend Micro зафіксували новий масштабний ботнет RondoDox, який цілеспрямовано атакує інтернет-доступні IoT та мережеві пристрої. За їхніми даними, оператор ...

Значок вразливості CVE-2025-49844 з позначкою "10.0 Critical".

RediShell (CVE-2025-49844): критична уразливість Redis із CVSS 10,0 та віддаленим виконанням коду

CyberSecureFox 🦊

У Redis виправили критичну уразливість CVE-2025-49844, якій присвоєно CVSS 10,0. Помилка класу use-after-free існувала в кодовій базі близько 13 років ...