Новини Кібербезпеки

Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.

Роутер з палаючим черепом та символами двійкового коду над ним.

0‑day уразливість у CWMP/TR‑069 роутерів TP‑Link: підтвердження, технічні деталі та рекомендації

CyberSecureFox 🦊

TP-Link підтвердила існування неусуваної 0‑day уразливості у реалізації CWMP/TR‑069 — протоколу віддаленого керування клієнтськими пристроями (CPE). Компанія поінформована про проблему ...

Чоловік у темному офісі стурбовано дивиться на ноутбук.

Атака на ланцюг постачання npm: швидке проникнення в хмари та уроки для безпеки залежностей

CyberSecureFox 🦊

Галузь відкритого ПЗ зіткнулася з найбільшою за історію екосистеми npm атакою на ланцюг постачання: за приблизно дві години шкідливі версії ...

Людина в капюшоні працює за ноутбуком на фоні вогняного пейзажу.

Хакер випадково встановив trial Huntress EDR: телеметрія, TTP та межі приватності

CyberSecureFox 🦊

Рідкісний випадок у сфері кібербезпеки спричинив жваву дискусію: зловмисник, імовірно за помилкою, інсталював пробну версію Huntress EDR, після чого команда ...

Чоловік за комп'ютером реагує на DDoS-атаку з екрана.

DDoS-атака 1,5 млрд PPS: UDP-флуд і ботнет IoT — що сталося та як захищатися

CyberSecureFox 🦊

Європейський провайдер DDoS‑фільтрації зіткнувся з однією з найінтенсивніших атак за кількістю пакетів: пікове навантаження сягнуло 1,5 млрд пакетів на секунду ...

Повідомлення про платіж та попередження про шахрайство на екрані телефону.

Фішингові «квитанції» через iCloud Calendar: новий вектор TOAD-атак і як йому протидіяти

CyberSecureFox 🦊

Кіберзлочинці зловживають механікою запрошень iCloud Calendar, щоб доставляти фішингові повідомлення, замасковані під квитанції про покупку. Такі листи надходять із легітимної ...

Чоловік за ноутбуком працює над програмою "Bug Bounty".

Chrome закриває критичну use-after-free вразливість CVE-2025-10200 у ServiceWorker і випускає патч для Mojo

CyberSecureFox 🦊

Google оприлюднила стабільні оновлення безпеки для Google Chrome, усунувши критичну вразливість CVE-2025-10200 у компоненті ServiceWorker, а також помилку CVE-2025-10201 у ...

Металевий жетон з написом "GITHUB token" на дерев'яному фоні.

Атака s1ngularity на NX: масштабний компроміс ланцюга постачання JavaScript/TypeScript

CyberSecureFox 🦊

Дослідження Wiz показує, що компрометація платформи збірки NX внаслідок атаки s1ngularity спричинила суттєві збої в екосистемі JavaScript/TypeScript. За їхніми даними, ...

Жінка розглядає фотографію на смартфоні біля комп’ютера з логотипом Google Photos.

Google робить походження фото перевірюваним: C2PA Content Credentials у Pixel 10 та Google Photos

CyberSecureFox 🦊

Google оголосила про інтеграцію Content Credentials за стандартом C2PA у камеру Pixel 10 та сервіс Google Photos. Мета — забезпечити ...

Будівля з логотипом Meta та WhatsApp на даху, з парковкою поряд.

Позов ексспівробітника WhatsApp до Meta: інсайдерські ризики та уроки для кіберзахисту

CyberSecureFox 🦊

Колишній співробітник WhatsApp Аттаулла Баіг подав позов до Meta, стверджуючи, що його звільнення у лютому 2025 року сталося після неодноразових ...

Чоловік за робочим столом, читає сертифікат TLS з тріщиною.

Fina видала несанкціоновані TLS‑сертифікати для 1.1.1.1: що сталося і як захиститися

CyberSecureFox 🦊

У відкритих журналах Certificate Transparency було виявлено 12 TLS‑сертифікатів, випущених підпорядкованим центром Fina RDC 2020 для IP‑адреси 1.1.1.1 — публічного ...