Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Порівняння інтерфейсів пошуку Google та штучного інтелекту.

Google підводить пошук до ШІ за замовчуванням: що це означає для безпеки та ринку

CyberSecureFox 🦊

Google готує найбільший інтерфейсний зсув у пошуку за останні роки: користувачі зможуть увімкнути ШІ-режим як основний досвід, щоб одразу бачити ...

Роутер з палаючим черепом та символами двійкового коду над ним.

0‑day уразливість у CWMP/TR‑069 роутерів TP‑Link: підтвердження, технічні деталі та рекомендації

CyberSecureFox 🦊

TP-Link підтвердила існування неусуваної 0‑day уразливості у реалізації CWMP/TR‑069 — протоколу віддаленого керування клієнтськими пристроями (CPE). Компанія поінформована про проблему ...

Чоловік у темному офісі стурбовано дивиться на ноутбук.

Атака на ланцюг постачання npm: швидке проникнення в хмари та уроки для безпеки залежностей

CyberSecureFox 🦊

Галузь відкритого ПЗ зіткнулася з найбільшою за історію екосистеми npm атакою на ланцюг постачання: за приблизно дві години шкідливі версії ...

Людина в капюшоні працює за ноутбуком на фоні вогняного пейзажу.

Хакер випадково встановив trial Huntress EDR: телеметрія, TTP та межі приватності

CyberSecureFox 🦊

Рідкісний випадок у сфері кібербезпеки спричинив жваву дискусію: зловмисник, імовірно за помилкою, інсталював пробну версію Huntress EDR, після чого команда ...

Чоловік за комп'ютером реагує на DDoS-атаку з екрана.

DDoS-атака 1,5 млрд PPS: UDP-флуд і ботнет IoT — що сталося та як захищатися

CyberSecureFox 🦊

Європейський провайдер DDoS‑фільтрації зіткнувся з однією з найінтенсивніших атак за кількістю пакетів: пікове навантаження сягнуло 1,5 млрд пакетів на секунду ...

Повідомлення про платіж та попередження про шахрайство на екрані телефону.

Фішингові «квитанції» через iCloud Calendar: новий вектор TOAD-атак і як йому протидіяти

CyberSecureFox 🦊

Кіберзлочинці зловживають механікою запрошень iCloud Calendar, щоб доставляти фішингові повідомлення, замасковані під квитанції про покупку. Такі листи надходять із легітимної ...

Чоловік за ноутбуком працює над програмою "Bug Bounty".

Chrome закриває критичну use-after-free вразливість CVE-2025-10200 у ServiceWorker і випускає патч для Mojo

CyberSecureFox 🦊

Google оприлюднила стабільні оновлення безпеки для Google Chrome, усунувши критичну вразливість CVE-2025-10200 у компоненті ServiceWorker, а також помилку CVE-2025-10201 у ...

Металевий жетон з написом "GITHUB token" на дерев'яному фоні.

Атака s1ngularity на NX: масштабний компроміс ланцюга постачання JavaScript/TypeScript

CyberSecureFox 🦊

Дослідження Wiz показує, що компрометація платформи збірки NX внаслідок атаки s1ngularity спричинила суттєві збої в екосистемі JavaScript/TypeScript. За їхніми даними, ...

Жінка розглядає фотографію на смартфоні біля комп’ютера з логотипом Google Photos.

Google робить походження фото перевірюваним: C2PA Content Credentials у Pixel 10 та Google Photos

CyberSecureFox 🦊

Google оголосила про інтеграцію Content Credentials за стандартом C2PA у камеру Pixel 10 та сервіс Google Photos. Мета — забезпечити ...

Будівля з логотипом Meta та WhatsApp на даху, з парковкою поряд.

Позов ексспівробітника WhatsApp до Meta: інсайдерські ризики та уроки для кіберзахисту

CyberSecureFox 🦊

Колишній співробітник WhatsApp Аттаулла Баіг подав позов до Meta, стверджуючи, що його звільнення у лютому 2025 року сталося після неодноразових ...