Mastodon Mastodon Mastodon Mastodon

Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Повідомлення про платіж та попередження про шахрайство на екрані телефону.

Фішингові «квитанції» через iCloud Calendar: новий вектор TOAD-атак і як йому протидіяти

CyberSecureFox Editorial Team

Кіберзлочинці зловживають механікою запрошень iCloud Calendar, щоб доставляти фішингові повідомлення, замасковані під квитанції про покупку. Такі листи надходять із легітимної ...

Чоловік за ноутбуком працює над програмою "Bug Bounty".

Chrome закриває критичну use-after-free вразливість CVE-2025-10200 у ServiceWorker і випускає патч для Mojo

CyberSecureFox Editorial Team

Google оприлюднила стабільні оновлення безпеки для Google Chrome, усунувши критичну вразливість CVE-2025-10200 у компоненті ServiceWorker, а також помилку CVE-2025-10201 у ...

Металевий жетон з написом "GITHUB token" на дерев'яному фоні.

Атака s1ngularity на NX: масштабний компроміс ланцюга постачання JavaScript/TypeScript

CyberSecureFox Editorial Team

Дослідження Wiz показує, що компрометація платформи збірки NX внаслідок атаки s1ngularity спричинила суттєві збої в екосистемі JavaScript/TypeScript. За їхніми даними, ...

Жінка розглядає фотографію на смартфоні біля комп’ютера з логотипом Google Photos.

Google робить походження фото перевірюваним: C2PA Content Credentials у Pixel 10 та Google Photos

CyberSecureFox Editorial Team

Google оголосила про інтеграцію Content Credentials за стандартом C2PA у камеру Pixel 10 та сервіс Google Photos. Мета — забезпечити ...

Будівля з логотипом Meta та WhatsApp на даху, з парковкою поряд.

Позов ексспівробітника WhatsApp до Meta: інсайдерські ризики та уроки для кіберзахисту

CyberSecureFox Editorial Team

Колишній співробітник WhatsApp Аттаулла Баіг подав позов до Meta, стверджуючи, що його звільнення у лютому 2025 року сталося після неодноразових ...

Чоловік за робочим столом, читає сертифікат TLS з тріщиною.

Fina видала несанкціоновані TLS‑сертифікати для 1.1.1.1: що сталося і як захиститися

CyberSecureFox Editorial Team

У відкритих журналах Certificate Transparency було виявлено 12 TLS‑сертифікатів, випущених підпорядкованим центром Fina RDC 2020 для IP‑адреси 1.1.1.1 — публічного ...

Будівля Google на фоні міського пейзажу та водойми, з білими пеліками.

Google: масового скидання паролів Gmail не було — це плутанина навколо фішингу, а не витік

CyberSecureFox Editorial Team

На тлі гучних заголовків про нібито «масове попередження для 2,5 млрд користувачів Gmail» компанія Google офіційно підтвердила: жодного широкомасштабного скидання ...

Чоловік з виразом обличчя, що тримає телефон із логотипом Android.

Android Security Bulletin (вересень 2025): 120 уразливостей, дві 0‑day та RCE без кліків

CyberSecureFox Editorial Team

Google оприлюднила вересневий пакет оновлень безпеки Android, у якому усунула 120 уразливостей у системі та компонентах екосистеми. Компанія підтвердила факт ...

Чоловік задумливо дивиться на комп'ютер з попередженням про помилку.

KB5063878: що змінилося в UAC і Windows Installer та як уникнути збоїв MSI

CyberSecureFox Editorial Team

Серпневе оновлення безпеки Windows 2025 (KB5063878) і подальші релізи змінили базову модель взаємодії User Account Control (UAC) із Windows Installer ...

Чоловік взаємодіє з інформаційним панеллю про загрозу вірусу-блокувальника.

PromptLock і «Ransomware 3.0»: що відомо про AI‑керований криптовимагач і як протидіяти

CyberSecureFox Editorial Team

Наприкінці серпня 2025 року аналітики ESET виявили на VirusTotal зразки PromptLock і підтвердили їхнє академічне походження: прототип розробила команда дослідників ...