Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Два контрастні елементи про доступ до системи: безпечний та загрозливий.

Активна експлуатація CVE-2025-32463 у sudo: що відомо та як захиститися

CyberSecureFox Editorial Team

Ключовий інструмент адміністрування Linux знову у фокусі безпеки. Агентство CISA застерігає про активну експлуатацію критичної уразливості CVE-2025-32463 у sudo, яка ...

Людина у капюшоні працює з комп'ютерним обладнанням на фоні заходу сонця.

Battering RAM: апаратна атака на шину пам’яті, що підриває захист Intel SGX і AMD SEV‑SNP у хмарних середовищах

CyberSecureFox Editorial Team

Команда з Левенського католицького університету та Бірмінгемського університету представила Battering RAM — апаратну техніку, яка обходить механізми confidential computing від ...

Три фігури в костюмах спостерігають за пожежею на фоні.

UK Export Finance гарантує £1,5 млрд для JLR після кібератаки: що це означає для автопрому і кіберстійкості

CyberSecureFox Editorial Team

Уряд Великої Британії погодив для Jaguar Land Rover (JLR) кредитну гарантію на £1,5 млрд за програмою Export Development Guarantee (EDG) ...

Людина вставляє галочку в чек-лист біля зовнішнього жорсткого диска.

Критична RCE-вразливість у My Cloud: Western Digital випустила прошивку 5.31.108

CyberSecureFox Editorial Team

Western Digital випустила оновлення прошивки для низки NAS-пристроїв My Cloud, закривши критичну вразливість CVE-2025-30247, яка дозволяла віддалене виконання команд (RCE) ...

Паспорт знаходиться поруч із кнопкою блокування на клавіатурі.

Компрометація сервісу підтримки Discord: що відомо, ризики та дії користувачів

CyberSecureFox Editorial Team

20 вересня 2025 року Discord повідомив про інцидент інформаційної безпеки, спричинений компрометацією стороннього провайдера клієнтської підтримки. За попередніми даними, подія ...

Чоловік працює на ноутбуці з програмою для роботи з PDF-документами.

MatrixPDF: фішинг через PDF і обхід фільтрів Gmail — як працює атака та як їй протидіяти

CyberSecureFox Editorial Team

Кіберзлочинці дедалі частіше використовують легальні можливості формату PDF для фішингу. Дослідники Varonis повідомляють про MatrixPDF — комерційний білдер, що перетворює ...

Логотип Unity, підсвічений вогнем, з силуетами людей на тлі.

Критична уразливість Unity Runtime (CVE-2025-59489): що відомо, ризики і як захиститися

CyberSecureFox Editorial Team

У кросплатформному рушії Unity виявлено критичну уразливість CVE-2025-59489 з оцінкою CVSS 8.4, яка присутня щонайменше з версії Unity 2017.1. Помилка ...

Комп'ютери з кодом та зображенням червоного капелюха в темному середовищі.

Crimson Collective заявляє про витік 570 ГБ із GitLab Red Hat Consulting: що відомо, ризики CER і як захиститися

CyberSecureFox Editorial Team

Група здирників Crimson Collective заявила про ексфільтрацію 570 ГБ даних із приблизно 28 000 внутрішніх репозиторіїв Red Hat. Компанія підтвердила ...

Комп'ютерний екран з логотипом Outlook і повідомленням про помилку на чорному фоні.

Outlook для Windows аварійно завершує роботу: Microsoft підтверджує інцидент із лімітом автентифікації LID: 49586

CyberSecureFox Editorial Team

Класичний Outlook для Windows у частини клієнтів Microsoft 365 падає на старті: користувачі бачать повідомлення «Cannot start Microsoft Outlook», а ...

Жінка, що тримає планшет у футуристичному місті з технологічними елементами.

Верифікація розробників Android: нові правила Google, ризики для відкритих екосистем і поради з безпеки

CyberSecureFox Editorial Team

Google оголосила, що з 2026 року на сертифікованих Android‑пристроях з увімкненим Play Protect встановлення буде дозволене лише для застосунків від ...