Новини кібербезпеки

Будьте в курсі останніх інцидентів, вразливостей та змін у ландшафті загроз. Ми висвітлюємо витоки даних, ransomware-кампанії, критичні CVE та регуляторні новини – з контекстом, що це означає для вас і як захиститися.

Реклама ChatGPT Atlas на будівлі з осіннім пейзажем міста.

Уразливість у ChatGPT Atlas: CSRF і «постійна пам’ять» відкривають шлях до стійких ін’єкцій інструкцій

CyberSecureFox

Дослідницька команда LayerX повідомила про уразливість у новому браузері ChatGPT Atlas від OpenAI. Комбінація Cross-Site Request Forgery (CSRF) із доступом ...

Замок на фоні паперових грошей і червоно-силіконова пломба.

Відмова від викупу за ransomware: аналітика Coveware Q3 2025 і практичні висновки

CyberSecureFox

Частка організацій, які погоджуються на вимоги кіберзлочинців після атак ransomware, досягла історичного мінімуму. За даними Coveware, у третьому кварталі 2025 ...

Яскравий хамелеон сидить на замку з червоного металу біля ноутбука.

Фішинг проти LastPass: зловмисники під виглядом «екстреного доступу» полюють на master‑паролі та passkeys

CyberSecureFox

У середині жовтня 2025 року користувачі LastPass зіткнулися з масованою хвилею фішингу: жертвам надсилають листи про нібито отриманий «запит на ...

Людина в капюшоні працює за ноутбуком серед концептуальних ікон WordPress.

Масова атака на WordPress через уразливості в GutenKit і Hunk Companion: 8,7 млн блокувань за 48 годин

CyberSecureFox

Зловмисники розгорнули масштабну автоматизовану кампанію проти сайтів на WordPress, експлуатуючи критичні дефекти у плагінах GutenKit та Hunk Companion. За даними ...

Чоловік в переляку дивиться на екран ноутбука з попередженням про вірус.

CVE-2025-11705: небезпечне читання файлів через плагін Anti‑Malware Security у WordPress

CyberSecureFox

На популярний плагін Anti‑Malware Security and Brute‑Force Firewall (понад 100 000 інсталяцій) виявлено уразливість CVE‑2025‑11705, що дає змогу будь‑якому аутентифікованому ...

Механічні терези з документами та вогняним шаром у формі логотипу Firefox.

Mozilla зобов’язує розширення Firefox розкривати збір і передачу даних: що зміниться та як підготуватися

CyberSecureFox

Mozilla оголосила про новий стандарт прозорості для екосистеми Firefox: з 3 листопада 2025 року розробники розширень мають декларувати практики збору ...

Будівля з логотипом Windows Server горить під надписом "Кібератака".

CVE-2025-59287 у WSUS: що відомо, хто у зоні ризику і як захиститися

CyberSecureFox

Microsoft випустила позапланові оновлення безпеки для усунення критичної уразливості в Windows Server Update Services (WSUS), відстежуваної як CVE-2025-59287. Вразливість дозволяє ...

Чоловік в костюмі зосереджено дивиться на комп'ютер із переплетеними кабелями.

BlueNoroff запустила GhostCall і GhostHire: комбіновані фішингові атаки на крипто- та Web3‑компанії через macOS

CyberSecureFox

Дослідники Kaspersky зафіксували дві нові кампанії групи BlueNoroff — GhostCall і GhostHire, активні з квітня 2025 року. Під ударом перебувають ...

Величний собор та міст над спокійною водою річки в Римі.

Memento Labs підтвердила: шпигунський інструмент Dante застосовувався у ланцюжку з 0‑day для Chrome

CyberSecureFox

Комерційне шпигунське ПЗ знову в центрі уваги. Керівник Memento Labs Паоло Лецці підтвердив, що зафіксоване «Лабораторією Касперського» у реальних атаках ...

Ноутбук з екраном "SYSTEM FAILURE", який горить на даху висотки.

Brash у Blink: document.title перетворює Chromium‑браузери на мішень DoS за 15–60 секунд

CyberSecureFox

Нова уразливість Brash, яку описав дослідник кібербезпеки Хосе Піно (Jose Pino), дозволяє за 15–60 секунд викликати аварійне завершення або повну ...