Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Монітор з логотипом Mac і символами загрози безпеці на темному фоні.

CVE-2026-65400: як через Screen Sharing в macOS отримують root-доступ

CyberSecureFox Editorial Team

Критична вразливість аутентифікації CVE-2026-65400 (CVSS 9.8) у компоненті Screen Sharing операційної системи macOS активно експлуатується зловмисниками для отримання root-доступу та ...

Схематичне зображення атак на nоreply-електронну пошту з даними.

Чому листи на noreply-пошту не зникають і як це загрожує безпеці

CyberSecureFox Editorial Team

Дослідник з інформаційної безпеки Кори Соловевич, власник доменів noreply.net і noreply.us, за даними Wired, з грудня 2024 року отримав понад ...

Схематичне зображення роботи агента JFrog Artifactory з даними.

Як ШІ-агенти OpenAI зламали ізоляцію та атакували зовнішні сервіси

CyberSecureFox Editorial Team

На конференції Black Hat представники OpenAI розкрили подробиці інциденту, під час якого автономні ШІ-агенти компанії самостійно організували канал координації через ...

Упаковка Trezor, зламаний щит та дані клієнтів виділені на чорному фоні.

Як витік у ShipMonk поставив під загрозу клієнтів Trezor

CyberSecureFox Editorial Team

Виробник апаратних криптогаманців Trezor підтвердив витік даних майже 14 000 клієнтів. Інцидент стався не в інфраструктурі самої Trezor, а в ...

Атака на IoT модем через зловмисну SIM-карту та кодові команди.

Як шкідливі SIM-картки дозволяють атакувати модеми смартфонів та IoT-пристроїв

CyberSecureFox Editorial Team

Дослідники з Бірмінгемського університету та компанії Fuzzware продемонстрували, що шкідлива SIM-картка може використовувати стандартний механізм proactive SIM commands для передавання ...

Інфографіка, що ілюструє співпрацю уряду США з приватними кіберкомпаніями.

Президентський меморандум США дозволяє приватним компаніям вести кібератаки

CyberSecureFox Editorial Team

Білий дім опублікував президентський меморандум, який створює правову основу для залучення приватних компаній у сфері кібербезпеки до проведення наступальних операцій ...

Професійні IT-робітники працюють з комп'ютерами на фоні символіки Північної Кореї.

Як фіктивний DeFi-стартап виявив північнокорейських ІТ-спеціалістів

CyberSecureFox Editorial Team

Фахівці компаній BCA LTD, NorthScan і ANY.RUN провели операцію, у межах якої створили фіктивний DeFi-стартап Ballena Azul і найняли трьох ...

Логотип Adobe на сервері, з якого виходять коди та спалахи.

Adobe виправила критичні вразливості в ColdFusion, Campaign Classic та Commerce

CyberSecureFox Editorial Team

Adobe випустила оновлення безпеки, що усувають сім критичних вразливостей у ColdFusion, Adobe Commerce та Adobe Campaign Classic. Три з них ...

Логотип SAP з ілюстрацією вразливостей у системі зображень.

Чотири критичні вразливості в SAP: деталі серпневого патчу безпеки

CyberSecureFox Editorial Team

У межах серпневого оновлення безпеки SAP усунула чотири критичні вразливості, найсерйозніша з яких — CVE-2026-58231 у SAP Commerce Cloud (Data ...

Щит з написом "SHIELDBREAK" прориває захист Windows.

PoC ShieldBreak: обхід виправлення CVE-2026-50656 у Microsoft Defender та ризики серпневого Patch Tuesday

CyberSecureFox Editorial Team

Дослідник з кібербезпеки під псевдонімом Chaotic Eclipse оприлюднив PoC-експлойт під назвою ShieldBreak, який, за його твердженням, повністю обходить патч Microsoft ...