Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Кібербезпека та соціальні мережі: фокус на зламі облікового запису Facebook.

Як операція AccountDumpling краде бізнес‑акаунти Facebook через AppSheet

CyberSecureFox Editorial Team

В’єтнамська операція AccountDumpling використовує сервіс Google AppSheet як «фішинговий ретранслятор» для розсилання листів від імені Meta та викрадення облікових даних ...

Темний ведмідь взаємодіє з великими паперовими коробками коду в жахливій обстановці.

PromptMink: нова хвиля supply chain‑атак через npm на open source та Web3

CyberSecureFox Editorial Team

У відкритій екосистемі open source, де довіра до сторонніх бібліотек є критичною, виявлено нову цілеспрямовану кампанію PromptMink. Дослідники кібербезпеки зафіксували ...

Пошкоджений жорсткий диск з потрощеними деталями та пилом.

VECT 2.0: нове RaaS-сімейство, яке маскується під ransomware, але поводиться як вайпер

CyberSecureFox Editorial Team

Сімейство VECT 2.0, яке активно просувається в даркнеті як сучасне ransomware-as-a-service (RaaS), виявилося значно небезпечнішим, ніж класичне вимогальне ПЗ. Через ...

Хакер працює над комп'ютером, перед ним логотип Google та електронний сейф.

Критична уразливість Gemini CLI та AI‑IDE Cursor: новий вектор атак на CI/CD і розробників

CyberSecureFox Editorial Team

AI‑інструменти для розробки та CI/CD усе активніше інтегруються в життєвий цикл ПЗ, але паралельно перетворюються на привабливу ціль для атак. ...

Дві сцени хакерської діяльності з пінгвінами та програмістами.

Copy Fail (CVE-2026-31431): нова уразливість ядра Linux з підвищенням привілеїв до root

CyberSecureFox Editorial Team

Дослідники з Xint.io та Theori оприлюднили технічні деталі нової критичної уразливості ядра Linux, що отримала назву Copy Fail та ідентифікатор ...

Інформаційна схема про кібернапад на Checkmarx у місті з сучасною архітектурою.

Supply chain-атака на Checkmarx: що сталося та як захистити ланцюг постачання ПЗ

CyberSecureFox Editorial Team

Інцидент із ізраїльською компанією Checkmarx, відомою рішеннями у сфері безпеки додатків та DevSecOps, показово демонструє, наскільки вразливою може бути ланцюг ...

Розблокований замок поруч із комп'ютерною клавіатурою та ключем.

CVE-2026-42208 в LiteLLM: як одна SQL-інʼєкція відкрила доступ до ключів LLM‑провайдерів

CyberSecureFox Editorial Team

Критична уразливість CVE-2026-42208 у популярному open source AI‑шлюзі LiteLLM уже використовується в реальних атаках. Менш ніж за півтори доби після ...

Сучасний офіс із комп'ютерами та виглядом на нічне місто.

Критична уразливість в cPanel: що відомо, як реагують провайдери і що робити адміністраторам

CyberSecureFox Editorial Team

Одна з найпоширеніших у світі панелей керування хостингом cPanel отримала критичне оновлення безпеки, яке усуває серйозну уразливість в механізмах аутентифікації. ...

Інструктор пояснює програмування учневі біля комп'ютера в темному офісі.

Уразливість Agent ID Administrator у Microsoft Entra ID: як одна роль відкрила шлях до захоплення service principal

CyberSecureFox Editorial Team

У хмарній екосистемі Microsoft Entra ID виявлено критичну уразливість, пов’язану з новою привілейованою роллю Agent ID Administrator. Помилка в її ...

Людина з монітором у сучасному технологічному центрі, яка обговорює питання кіберзахисту.

Екстрадиція підозрюваного учасника Silk Typhoon до США: що це означає для кібербезпеки

CyberSecureFox Editorial Team

Китайського громадянина Сюй Цзевея (Xu Zewei), якого влада США вважає причетним до державної хакерської групи Silk Typhoon, екстрадували до Сполучених ...