Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Повідомлення про платіж та попередження про шахрайство на екрані телефону.

Фішингові «квитанції» через iCloud Calendar: новий вектор TOAD-атак і як йому протидіяти

CyberSecureFox

Кіберзлочинці зловживають механікою запрошень iCloud Calendar, щоб доставляти фішингові повідомлення, замасковані під квитанції про покупку. Такі листи надходять із легітимної ...

Чоловік за ноутбуком працює над програмою "Bug Bounty".

Chrome закриває критичну use-after-free вразливість CVE-2025-10200 у ServiceWorker і випускає патч для Mojo

CyberSecureFox

Google оприлюднила стабільні оновлення безпеки для Google Chrome, усунувши критичну вразливість CVE-2025-10200 у компоненті ServiceWorker, а також помилку CVE-2025-10201 у ...

Металевий жетон з написом "GITHUB token" на дерев'яному фоні.

Атака s1ngularity на NX: масштабний компроміс ланцюга постачання JavaScript/TypeScript

CyberSecureFox

Дослідження Wiz показує, що компрометація платформи збірки NX внаслідок атаки s1ngularity спричинила суттєві збої в екосистемі JavaScript/TypeScript. За їхніми даними, ...

Жінка розглядає фотографію на смартфоні біля комп’ютера з логотипом Google Photos.

Google робить походження фото перевірюваним: C2PA Content Credentials у Pixel 10 та Google Photos

CyberSecureFox

Google оголосила про інтеграцію Content Credentials за стандартом C2PA у камеру Pixel 10 та сервіс Google Photos. Мета — забезпечити ...

Будівля з логотипом Meta та WhatsApp на даху, з парковкою поряд.

Позов ексспівробітника WhatsApp до Meta: інсайдерські ризики та уроки для кіберзахисту

CyberSecureFox

Колишній співробітник WhatsApp Аттаулла Баіг подав позов до Meta, стверджуючи, що його звільнення у лютому 2025 року сталося після неодноразових ...

Чоловік за робочим столом, читає сертифікат TLS з тріщиною.

Fina видала несанкціоновані TLS‑сертифікати для 1.1.1.1: що сталося і як захиститися

CyberSecureFox

У відкритих журналах Certificate Transparency було виявлено 12 TLS‑сертифікатів, випущених підпорядкованим центром Fina RDC 2020 для IP‑адреси 1.1.1.1 — публічного ...

Будівля Google на фоні міського пейзажу та водойми, з білими пеліками.

Google: масового скидання паролів Gmail не було — це плутанина навколо фішингу, а не витік

CyberSecureFox

На тлі гучних заголовків про нібито «масове попередження для 2,5 млрд користувачів Gmail» компанія Google офіційно підтвердила: жодного широкомасштабного скидання ...

Чоловік з виразом обличчя, що тримає телефон із логотипом Android.

Android Security Bulletin (вересень 2025): 120 уразливостей, дві 0‑day та RCE без кліків

CyberSecureFox

Google оприлюднила вересневий пакет оновлень безпеки Android, у якому усунула 120 уразливостей у системі та компонентах екосистеми. Компанія підтвердила факт ...

Чоловік задумливо дивиться на комп'ютер з попередженням про помилку.

KB5063878: що змінилося в UAC і Windows Installer та як уникнути збоїв MSI

CyberSecureFox

Серпневе оновлення безпеки Windows 2025 (KB5063878) і подальші релізи змінили базову модель взаємодії User Account Control (UAC) із Windows Installer ...

Чоловік взаємодіє з інформаційним панеллю про загрозу вірусу-блокувальника.

PromptLock і «Ransomware 3.0»: що відомо про AI‑керований криптовимагач і як протидіяти

CyberSecureFox

Наприкінці серпня 2025 року аналітики ESET виявили на VirusTotal зразки PromptLock і підтвердили їхнє академічне походження: прототип розробила команда дослідників ...