Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Чоловік з виразом обличчя, що тримає телефон із логотипом Android.

Android Security Bulletin (вересень 2025): 120 уразливостей, дві 0‑day та RCE без кліків

CyberSecureFox

Google оприлюднила вересневий пакет оновлень безпеки Android, у якому усунула 120 уразливостей у системі та компонентах екосистеми. Компанія підтвердила факт ...

Чоловік задумливо дивиться на комп'ютер з попередженням про помилку.

KB5063878: що змінилося в UAC і Windows Installer та як уникнути збоїв MSI

CyberSecureFox

Серпневе оновлення безпеки Windows 2025 (KB5063878) і подальші релізи змінили базову модель взаємодії User Account Control (UAC) із Windows Installer ...

Чоловік взаємодіє з інформаційним панеллю про загрозу вірусу-блокувальника.

PromptLock і «Ransomware 3.0»: що відомо про AI‑керований криптовимагач і як протидіяти

CyberSecureFox

Наприкінці серпня 2025 року аналітики ESET виявили на VirusTotal зразки PromptLock і підтвердили їхнє академічне походження: прототип розробила команда дослідників ...

Три фігури дивляться на екран з малюнком робота в полум'ї.

Salesloft призупинила Drift після викрадення OAuth‑токенів: що відомо, ризики та кроки захисту

CyberSecureFox

5 вересня Salesloft оголосила про тимчасове відключення платформи Drift на тлі масштабної атаки на ланцюг постачання, унаслідок якої з інтеграцій ...

Чоловік на фоні заблокованого смартфона, оточеного ланцюгами.

SRDP 2026: Apple відкрила прийом заявок на дослідницькі iPhone для аналізу безпеки iOS

CyberSecureFox

Apple оголосила старт прийому заявок на участь у Security Research Device Program (SRDP) 2026 — фірмовій ініціативі для white hat-дослідників, ...

Золотистий конверт із листом і чорний конверт із загадковим змістом.

Phantom Papa: фішинг через RAR→IMG/ISO і стилер Phantom з модулем шантажу

CyberSecureFox

У червні 2025 року дослідники задокументували фішингову кампанію Phantom Papa, яка розповсюджує стилер Phantom і поєднує перевірені прийоми з новими ...

Панорама Сан-Франциско з яскравими осінніми кольорами на березі.

Компрометація OAuth у Drift: каскадна атака на Salesforce і Google Workspace

CyberSecureFox

Серія пов’язаних інцидентів із платформою Salesloft та інтеграціями Drift вийшла за межі CRM. За даними Google Threat Intelligence (Mandiant), у ...

Чоловік у чорному худі, стривожено реагує на екран ноутбука.

FreePBX: критична уразливість CVE-2025-57819 з оцінкою 10.0 активно експлуатується

CyberSecureFox

Популярна платформа IP‑телефонії FreePBX (на базі Asterisk) опинилася під прицілом через нульовий день CVE-2025-57819 з максимальною оцінкою CVSS 10.0. За ...

Робот-кот та людина за ноутбуком у темному приміщенні.

Уразливості в екосистемі Pudu Robotics: як XSS і тестові акаунти відкривали шлях до керування флотом роботів

CyberSecureFox

Сервісні роботи дедалі частіше виконують критичні бізнес-функції, і інцидент навколо Pudu Robotics це наочно підтверджує. Незалежний дослідник BobDaHacker виявив низку ...

Два вікна з розширеннями: одне з логотипом, інше зі значком черепа.

VS Code Marketplace під загрозою brandjacking: повторне використання імен розширень і ланцюг поставок

CyberSecureFox

Дослідження ReversingLabs висвітлило критичну прогалину у Visual Studio Code Marketplace: після повного видалення розширення (hard delete) його ім’я знову стає ...