Mastodon Mastodon Mastodon Mastodon

Кибербезопасность: гайды, этичный хакинг и приватность

Блог о кибербезопасности

Новости Кибербезопасности

Читать
Уязвимость OAuth токенов на GitHub.dev с изображением передачи данных.

Уязвимость в GitHub.dev позволяла похитить OAuth-токен с полным доступом к репозиториям

CyberSecureFox Editorial Team

Исследователь безопасности Аммар Аскар (Ammar Askar) раскрыл уязвимость в веб-редакторе GitHub.dev, позволявшую злоумышленнику похитить OAuth-токен …

Схематичное изображение киберугрозы с логотипом BRICKSTORM и компьютерами.

Группировка VerdantBamboo развёртывает бэкдоры на межсетевых экранах, NAS и системах хранения

CyberSecureFox Editorial Team

Исследователи Volexity опубликовали отчёт о кампании кибершпионажа, в ходе которой группировка, предположительно связанная с Китаем …

Обновлённый интерфейс VS Code с задержкой автоматических обновлений расширений.

Microsoft вводит двухчасовую задержку автообновления расширений VS Code для защиты от атак на цепочку поставок

CyberSecureFox Editorial Team

Начиная с версии VS Code 1.123, Microsoft внедряет двухчасовую задержку автоматического обновления расширений — простой, …

Логотип SolarWinds Serv-U с символом ошибки и идентификатором CVE-2026-28318.

Уязвимость отказа в обслуживании в SolarWinds Serv-U активно эксплуатируется — детали и меры защиты

CyberSecureFox Editorial Team

5 июня 2026 года CISA внесла уязвимость CVE-2026-28318 (CVSS 7.5) в каталог Known Exploited Vulnerabilities, …