Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Силуети трьох людей перед будівлею Microsoft на фоні вогненого небосхилу.

Patch Tuesday від Microsoft: 81 уразливість, два 0‑day і критичні патчі для SMB, NTLM, HPC, SQL та Azure

CyberSecureFox 🦊

Microsoft оприлюднила вересневий пакет оновлень безпеки, який закриває 81 уразливість у продуктовій лінійці компанії. У переліку — дев’ять критичних дефектів ...

Вигляд на місто з висоти, будівля з рекламою нагород AI Darwin Awards.

AI Darwin Awards: антипремія, що вчить безпеці ШІ на реальних помилках

CyberSecureFox 🦊

Антипремія AI Darwin Awards відкрила прийом номінацій, аби не висміювати технології, а привернути увагу до наслідків безвідповідального впровадження ШІ. Ініціатор ...

Будівля з логотипом Adobe та містом на фоні під вечірнім небом.

SessionReaper (CVE-2025-54236): критична уразливість Adobe Commerce/Magento в REST API та що робити прямо зараз

CyberSecureFox 🦊

Критична уразливість CVE-2025-54236, відома як SessionReaper, зачіпає Adobe Commerce і Magento та має оцінку 9,1 за CVSS. За даними Adobe ...

Миші, що святкують біля телефонної іконки з замком, відображають кібератаку.

F6 і RuStore зірвали масштабну кампанію DeliveryRAT: 604 домени заблоковано

CyberSecureFox 🦊

Оборонці кіберпростору завдали відчутного удару по злочинній інфраструктурі: фахівці F6 спільно з RuStore заблокували 604 домени, які використовувалися для розповсюдження ...

Графіка, що ілюструє зниження фінансових показників на будівлі.

Піратський відеоринок під тиском: доходи падають, інфраструктура розростається

CyberSecureFox 🦊

Піратський відеосегмент продовжує стискатися під впливом антипіратських заходів і змін у рекламній екосистемі. За оцінкою F6, у першому півріччі 2025 ...

Чоловік з вираженням стресу працює за комп'ютером з логотипом Plex.

Plex повідомила про несанкціонований доступ: що відомо та як захистити акаунт

CyberSecureFox 🦊

Стримінгова платформа Plex повідомила про інцидент безпеки: сторонній зловмисник отримав доступ до однієї з баз даних і до обмеженого набору ...

Кнопка з написом "2FA" на старому металевому пристрої, з потертостями.

Атака на ланцюг постачання npm: компрометація Qix, заражені пакети та наслідки для веб3

CyberSecureFox 🦊

В екосистемі JavaScript зафіксовано один із наймасштабніших інцидентів ланцюга постачання: після успішної фішингової кампанії проти мейнтейнера Josh Junon (Qix) зловмисники ...

Порівняння інтерфейсів пошуку Google та штучного інтелекту.

Google підводить пошук до ШІ за замовчуванням: що це означає для безпеки та ринку

CyberSecureFox 🦊

Google готує найбільший інтерфейсний зсув у пошуку за останні роки: користувачі зможуть увімкнути ШІ-режим як основний досвід, щоб одразу бачити ...

Роутер з палаючим черепом та символами двійкового коду над ним.

0‑day уразливість у CWMP/TR‑069 роутерів TP‑Link: підтвердження, технічні деталі та рекомендації

CyberSecureFox 🦊

TP-Link підтвердила існування неусуваної 0‑day уразливості у реалізації CWMP/TR‑069 — протоколу віддаленого керування клієнтськими пристроями (CPE). Компанія поінформована про проблему ...

Чоловік у темному офісі стурбовано дивиться на ноутбук.

Атака на ланцюг постачання npm: швидке проникнення в хмари та уроки для безпеки залежностей

CyberSecureFox 🦊

Галузь відкритого ПЗ зіткнулася з найбільшою за історію екосистеми npm атакою на ланцюг постачання: за приблизно дві години шкідливі версії ...