Новини Кібербезпеки
Отримуйте найактуальніші новини в галузі кібербезпеки. Дізнавайтеся першими про новітні загрози, актуальні розробки та головні тренди кібервсесвіту. Слідкуйте за найсвіжішими оновленнями.

Атака s1ngularity на NX: масштабний компроміс ланцюга постачання JavaScript/TypeScript
Дослідження Wiz показує, що компрометація платформи збірки NX внаслідок атаки s1ngularity спричинила суттєві збої в екосистемі JavaScript/TypeScript. За їхніми даними, ...

Google робить походження фото перевірюваним: C2PA Content Credentials у Pixel 10 та Google Photos
Google оголосила про інтеграцію Content Credentials за стандартом C2PA у камеру Pixel 10 та сервіс Google Photos. Мета — забезпечити ...

Позов ексспівробітника WhatsApp до Meta: інсайдерські ризики та уроки для кіберзахисту
Колишній співробітник WhatsApp Аттаулла Баіг подав позов до Meta, стверджуючи, що його звільнення у лютому 2025 року сталося після неодноразових ...

Fina видала несанкціоновані TLS‑сертифікати для 1.1.1.1: що сталося і як захиститися
У відкритих журналах Certificate Transparency було виявлено 12 TLS‑сертифікатів, випущених підпорядкованим центром Fina RDC 2020 для IP‑адреси 1.1.1.1 — публічного ...

Google: масового скидання паролів Gmail не було — це плутанина навколо фішингу, а не витік
На тлі гучних заголовків про нібито «масове попередження для 2,5 млрд користувачів Gmail» компанія Google офіційно підтвердила: жодного широкомасштабного скидання ...

Android Security Bulletin (вересень 2025): 120 уразливостей, дві 0‑day та RCE без кліків
Google оприлюднила вересневий пакет оновлень безпеки Android, у якому усунула 120 уразливостей у системі та компонентах екосистеми. Компанія підтвердила факт ...

KB5063878: що змінилося в UAC і Windows Installer та як уникнути збоїв MSI
Серпневе оновлення безпеки Windows 2025 (KB5063878) і подальші релізи змінили базову модель взаємодії User Account Control (UAC) із Windows Installer ...

PromptLock і «Ransomware 3.0»: що відомо про AI‑керований криптовимагач і як протидіяти
Наприкінці серпня 2025 року аналітики ESET виявили на VirusTotal зразки PromptLock і підтвердили їхнє академічне походження: прототип розробила команда дослідників ...

Salesloft призупинила Drift після викрадення OAuth‑токенів: що відомо, ризики та кроки захисту
5 вересня Salesloft оголосила про тимчасове відключення платформи Drift на тлі масштабної атаки на ланцюг постачання, унаслідок якої з інтеграцій ...

SRDP 2026: Apple відкрила прийом заявок на дослідницькі iPhone для аналізу безпеки iOS
Apple оголосила старт прийому заявок на участь у Security Research Device Program (SRDP) 2026 — фірмовій ініціативі для white hat-дослідників, ...