Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Сучасний міський пейзаж із технологічними елементами на передньому плані.

CVE-2026-3055 у Citrix NetScaler: нова критична уразливість та хвиля розвідки з боку зловмисників

CyberSecureFox Editorial Team

Критична уразливість CVE-2026-3055 у продуктах Citrix NetScaler ADC та NetScaler Gateway з оцінкою CVSS 9.3 вже активно вивчається кіберзлочинцями. Дослідницькі ...

Військові у темряві працюють з комп'ютерами на фоні міського пейзажу.

CVE-2025-53521 у F5 BIG-IP APM: критичний RCE, включений до CISA KEV, та практичні кроки захисту

CyberSecureFox Editorial Team

Критична уразливість CVE-2025-53521 у модулі F5 BIG-IP Access Policy Manager (APM) офіційно підтверджена як така, що вже використовується в реальних ...

Два смартфони, один з принтом черепа, інший з логотипом Apple.

Apple попереджає про критичні атаки на iOS: експлойт-кити Coruna та DarkSword б’ють по застарілих iPhone та iPad

CyberSecureFox Editorial Team

Apple почала виводити на екран блокування iPhone та iPad, що працюють на застарілих версіях iOS та iPadOS, термінові системні попередження ...

Вигляд на Сан-Франциско з контрольної станції, міст Золоті Ворота на горизонті.

Компрометація Telnyx на PyPI: як TeamPCP використала WAV‑файли у supply chain атаці

CyberSecureFox Editorial Team

Компрометація ланцюга постачання програмного забезпечення знову вдарила по Python‑екосистемі: цього разу під атаку потрапив популярний пакет Telnyx. Зловмисники з угруповання ...

Жінка у стресі на відеодзвінку, чоловік ззаду виглядає стурбовано.

AitM-фішинг проти TikTok for Business та шкідливі SVG: як кіберзлочинці атакують бізнес у соцмережах

CyberSecureFox Editorial Team

Кіберзлочинні групи розгорнули чергову хвилю цілеспрямованих атак, поєднуючи AitM-фішинг сторінок TikTok for Business з кампаніями розповсюдження malware через шкідливі SVG-вкладення, ...

Вчені аналізують вразливості у системі штучного інтелекту у футуристичному офісі.

Три уразливості в LangChain та LangGraph: як LangGrinch оголив слабкі місця безпеки LLM

CyberSecureFox Editorial Team

Інфраструктура штучного інтелекту дедалі частіше стає мішенню атак, і останні знахідки дослідників це підтверджують. Фахівці з кібербезпеки розкрили три уразливості ...

Група фахівців з технологій обговорює проблему за комп'ютерами.

Компрометація Axios в npm: як шкідлива залежність plain-crypto-js перетворила популярний HTTP-клієнт на канал атаки

CyberSecureFox Editorial Team

Один із найпопулярніших HTTP-клієнтів у JavaScript-екосистемі — Axios, який завантажують понад 83 млн разів на тиждень, став об’єктом масштабної атаки ...

Двоє чоловіків у навушниках обговорюють щось, дивлячись на екран ноутбука.

Red Menshen: як прихований бекдор BPFdoor відкриває кібершпионам двері в телеком-мережі

CyberSecureFox Editorial Team

Провідні телеком-оператори по всьому світу виявилися втягнутими в тривалу, майже невидиму кібершпигунську кампанію, пов’язану з китайським кластером загроз Red Menshen ...

Абстрактний робот зі світлом, шахи та елементи кібербезпеки.

AI-агенти, SaaS та нова хвиля кібершпигунства: чому класична кіберзахист більше не працює

CyberSecureFox Editorial Team

У вересні 2025 року Anthropic публічно розкрила масштабну кібершпигунську кампанію: державний зловмисник використав AI‑агента для майже повністю автономної операції проти ...

USB-накопичувач із замком, біля дисплея з номером.

Device code phishing проти Microsoft 365: як EvilTokens та хмара Railway допомагають викрадати OAuth-токени

CyberSecureFox Editorial Team

Нова хвиля цілеспрямованих фішингових атак на Microsoft 365 демонструє, наскільки швидко кримінальний ринок пристосовує легітимні хмарні сервіси під власні потреби. ...