Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Чоловік зосереджено дивиться на ноутбук з попередженням про вразливість.

Критична 0-day уразливість CVE-2025-13223 у Google Chrome: що потрібно зробити прямо зараз

CyberSecureFox Editorial Team

Google випустила позапланове оновлення безпеки для браузера Chrome після виявлення та підтвердженої експлуатації критичної уразливості нульового дня CVE-2025-13223 з оцінкою ...

Ведмідь проходить біля річки на тлі міського ландшафту з горами.

Шкідливі npm-пакети та Adspect: як легальні сервіси використовують для атак на ланцюг постачання ПЗ

CyberSecureFox Editorial Team

Екосистема відкритого програмного забезпечення знову опинилася в центрі уваги: дослідники компанії Socket виявили на платформі npm сім шкідливих пакетів, які ...

Людина у капюшоні стоїть перед екраном з черепом на фоні містечка.

ShadowRay 2.0: ботнет на базі Ray та критичної уразливості CVE‑2023‑48022

CyberSecureFox Editorial Team

Кампанія ShadowRay 2.0, детально описана дослідниками Oligo Security, показує, наскільки вразливою може бути інфраструктура штучного інтелекту, якщо базові фреймворки не ...

Сучасний технічний простір з пристроєм ASUS і графічним інтерфейсом.

WrtHug: масштабна кампанія зламу роутерів Asus через уразливість AiCloud

CyberSecureFox Editorial Team

Міжнародна команда дослідників SecurityScorecard зафіксувала велику шкідливу кампанію WrtHug, спрямовану на домашні та SOHO-маршрутизатори Asus. За їхніми оцінками, вже скомпрометовано ...

Тигр з глобусом і ноутбуком на темному фоні, з червоною павукою.

APT24 та BadAudio: що стоїть за новою хвилею кібершпигунських атак на США та Тайвань

CyberSecureFox Editorial Team

Google Threat Intelligence Group (GTIG) оприлюднила технічні деталі тривалої кібершпигунської кампанії, яку пов’язують із китайською групою APT24 (Pitty Tiger). Протягом ...

Чоловік у темному костюмі виступає поруч з інформаційним екраном Microsoft.

Sysmon стане нативним компонентом Windows 11: як це змінить моніторинг безпеки

CyberSecureFox Editorial Team

Microsoft оголосила, що у 2026 році Sysmon (System Monitor) буде вбудовано в Windows 11 та Windows Server 2025 як стандартний ...

Логотипи компаній Okta і CrowdStrike на темному фоні.

Інсайдерська утечка в CrowdStrike: як Scattered Lapsus$ Hunters намагалися монетизувати доступ через SSO-cookie

CyberSecureFox Editorial Team

У другій половині минулого місяця один із співробітників CrowdStrike, одного з провідних гравців світового ринку кібербезпеки, став джерелом інсайдерської утечки. ...

Високий будинок з великими червоними знаками уваги та логотипом Grafana.

Уразливість CVE-2025-41115 в Grafana Enterprise: як SCIM відкрив шлях до повного захоплення системи

CyberSecureFox Editorial Team

Одна помилка в інтеграції з провайдером ідентифікації може перетворити платформу моніторингу на точку повного компрометування інфраструктури. Саме це сталося з ...

Вітряна пляжна сцена з парапланеристами та промисловим пейзажем.

Уразливості D-Link DIR-878: чому популярний роутер без оновлень стає загрозою для мережі

CyberSecureFox Editorial Team

Популярні двохдіапазонні маршрутизатори D-Link DIR-878, які активно використовуються в домашніх і малих офісних мережах, опинилися під загрозою через низку серйозних ...

Будівля з логотипом Microsoft і забороненим знаком зверху.

Microsoft закриває KMS38: що це означає для активації Windows і безпеки

CyberSecureFox Editorial Team

Microsoft фактично перекрила один із найпоширеніших нелегальних способів активації Windows — KMS38. Користувачі повідомляють, що офлайн-механізм перестав працювати у Windows ...