Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Сцена з комп'ютером, потягом та краєвидом міста на заході сонця.

ShadowRelay: новий модульний бекдор у атаках на госсектор та критичну інфраструктуру

CyberSecureFox Editorial Team

Фахівці команди Solar 4RAYS виявили в інфраструктурі однієї з російських державних організацій раніше невідомий модульний бекдор ShadowRelay. Це багатокомпонентне шкідливе ...

Троє програмістів обговорюють проблему біля комп'ютерів в освітленому офісі.

StackWarp (CVE-2025-29943): апаратна уразливість у процесорах AMD, що загрожує конфіденційним віртуальним машинам

CyberSecureFox Editorial Team

Дослідники Центру інформаційної безпеки імені Гельмгольца (CISPA) оприлюднили детальний аналіз апаратної уразливості StackWarp (CVE-2025-29943), яка зачіпає широке коло процесорів AMD ...

Сцена, що порівнює безпеку даних і загрози кібератак.

Критична уразливість у плагіні Modular DS для WordPress (CVE-2026-23550): що потрібно зробити власникам сайтів

CyberSecureFox Editorial Team

У популярному плагіні Modular DS для WordPress виявлено критичну уразливість CVE-2026-23550, яка вже активно експлуатується зловмисниками. Помилка дозволяє отримати повний ...

Людина за комп'ютером, що готується до вимкнення системи під час шторму.

Екстрене оновлення Windows 11 KB5077797: що сталося та як захистити інфраструктуру

CyberSecureFox Editorial Team

Microsoft випустила позапланове екстрене оновлення Windows 11 KB5077797 після того, як січневий пакет патчів порушив базові механізми керування живленням операційної ...

Вигляд на штаб-квартиру Google з гаджетом, що взаємодіє з AI-технологією.

Google Chrome дозволяє видаляти локальну ІІ‑модель Enhanced Protection: що це означає для безпеки

CyberSecureFox Editorial Team

Google продовжує активно інтегрувати штучний інтелект у механізми безпеки браузера Chrome, але паралельно починає давати користувачам більше контролю над такими ...

Вид на Київ з ноутбуком і смартфоном на передньому плані.

XSS-уразливість у StealC: як CyberArk повернули стілер проти його операторів

CyberSecureFox Editorial Team

Фахівці CyberArk виявили XSS-уразливість в адміністративній панелі популярного стилера StealC і змогли використати її проти самих кіберзлочинців. Помилка в коді ...

Чоловік і жінка аналізують комп'ютерний екран у темному приміщенні.

Gootloader і пошкоджені ZIP-архіви: як працює нова техніка обходу захисту

CyberSecureFox Editorial Team

Оператори шкідливого завантажувача Gootloader впровадили нестандартну техніку маскування, яка суттєво ускладнює роботу антивірусів, песочниць та систем автоматизованого аналізу. Малвар розповсюджується ...

Людина, що задумалася, перед монітором з написом "SYSTEM".

Дві критичні уразливості NTFS у Windows: що потрібно знати про CVE-2026-20840 та CVE-2026-20922

CyberSecureFox Editorial Team

У січневий Patch Tuesday Microsoft випустила оновлення безпеки, які закривають дві небезпечні уразливості в драйвері ntfs.sys — ключовому компоненті, що ...

Mandiant оприлюднила радужні таблиці для Net-NTLMv1: паролі ламаються за години, а не роки

CyberSecureFox Editorial Team

Компанія Mandiant продемонструвала, наскільки небезпечним стало використання застарілих протоколів аутентифікації в інфраструктурах Windows. Опубліковані радужні таблиці для Net-NTLMv1 дозволяють зламати ...

Хакер взаємодіє з шахами та технологіями у темному середовищі.

WhisperPair (CVE-2025-36911): небезпечна уразливість Google Fast Pair у Bluetooth-аксесуарах

CyberSecureFox Editorial Team

Дослідники з групи Computer Security and Industrial Cryptography (COSIC) Левенського католицького університету повідомили про критичну уразливість протоколу Google Fast Pair, ...