Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Людина намагається відкрити величезний замок на фоні серверної кімнати.

Broadcom NetXtreme‑E: виправлено уразливості прошивки з ризиком VM Escape і DoS

CyberSecureFox Editorial Team

Провідні мережеві адаптери Broadcom NetXtreme‑E, що масово використовуються у серверах та інфраструктурі дата-центрів, отримали критичні виправлення прошивки. За повідомленням Positive ...

Темна фігура з капюшоном за комп'ютером оточена стурбованими людьми з документами.

Витік даних Prosper із SSN: 17,6 млн адрес у HIBP, підвищені ризики для клієнтів і фінтех-ринку

CyberSecureFox Editorial Team

Фінансова p2p‑платформа Prosper розслідує серйозний інцидент інформаційної безпеки. Компанія підтвердила несанкціонований доступ до клієнтських записів, а агрегатор витоків Have I ...

Жовта папка з попередженням про небезпечний файл і статуетка Феміди.

Microsoft відключає попередній перегляд для файлів з Інтернету у File Explorer: розбір захисту від витоків NTLM

CyberSecureFox Editorial Team

Microsoft змінює поведінку панелі попереднього перегляду в «Провіднику» Windows, щоб перекрити малопомітний, але ефективний вектор крадіжки облікових даних. Починаючи з ...

Чорний блок з позначкою "Pod" та червоним індикатором охолодження.

Збій AWS US-EAST-1 оголив вразливість «суто хмарних» IoT: уроки з кейсу Eight Sleep

CyberSecureFox Editorial Team

Масштабний інцидент у регіоні AWS US-EAST-1 вкотре довів: залежність споживчого IoT від хмари без резервного локального сценарію — це не ...

Чоловік за комп'ютером реагує на повідомлення про вразливість ASP.NET Core.

Критична уразливість CVE-2025-55315 у Kestrel (ASP.NET Core): патч Microsoft і практичні рекомендації

CyberSecureFox Editorial Team

Microsoft випустила термінові виправлення для критичної уразливості CVE-2025-55315 у веб-сервері Kestrel, що використовується в ASP.NET Core. Помилка класифікована як HTTP ...

Хакер на темному фоні, що працює на ноутбуці, поруч з заблокованим телефоном.

Суд США заборонив NSO Group атакувати користувачів WhatsApp і зобов’язав видалити зібрані дані

CyberSecureFox Editorial Team

Федеральний суд США Північного округу Каліфорнії задовольнив позов власника WhatsApp та видав постійний судовий припис проти розробника шпигунського ПЗ NSO ...

Поліцейські оточують будівлю з назвою "SIMCARTEL" та автомобілями.

Європол ліквідував мережу SIM-ферм SIMCARTEL: 49 млн фейкових акаунтів і щонайменше €4,5 млн збитків

CyberSecureFox Editorial Team

Європейські правоохоронці провели масштабну операцію SIMCARTEL і демонтували транснаціональну інфраструктуру «SIM-ферм», яка підживлювала фішинг, інвестиційні шахрайства, вимагання та масове створення ...

Зелена стежка веде до оглядового майданчика з видом на міст та місто.

GlassWorm б’є по ланцюгу постачання розширень VS Code: 35 800 інсталяцій і нові тактики C2

CyberSecureFox Editorial Team

Дослідники Koi Security задокументували масштабну атаку на ланцюг постачання в екосистемі розширень Visual Studio Code. Шкідливий код, який отримав назву ...

Чоловік працює за комп'ютером, екран показує попередження про шкідливе ПЗ.

https-proxy-utils у npm поширював AdaptixC2: що сталося і як захиститися

CyberSecureFox Editorial Team

Фахівці «Лабораторії Касперського» виявили у реєстрі npm шкідливий пакет https-proxy-utils, замаскований під інструменти для роботи з проксі. Під час інсталяції ...

Зруйнована бібліотека з весняним пейзажем та птахом на передньому плані.

TARmageddon (CVE-2025-62518): RCE-проблема в екосистемі Rust через tokio-tar/async-tar

CyberSecureFox Editorial Team

Дослідники Edera повідомили про критичну логічну помилку в закинутій бібліотеці async-tar та її форках, включно з популярною tokio-tar. Уразливість отримала ...