Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
CVE-2026-21589 в Atlassian Data Center: анализ риска и срочные действия
Критическая уязвимость CVE-2026-21589 (CVSS 9.3) в продуктах Atlassian Data Center уже целенаправленно проверяется злоумышленниками: по данным телеметрии зафиксировано не менее ...
Новые Linux-бэкдоры в сетевых устройствах Кореи и Тайваня
В сетевых и телеком-устройствах в Южной Корее и на Тайване выявлены новые варианты Linux-бэкдоров BPFDoor, Rekoobe и свежий имплант AVERAT, ...
CVE-2026-21589 в Atlassian Data Center: риск утечки данных и что делать
CVE-2026-21589 — критическая уязвимость (CVSS 9.3) в восьми продуктах Atlassian Data Center, позволяющая удалённому неаутентифицированному злоумышленнику читать известные ему файлы ...
Как Android 17 пересобирает модель угроз вокруг AccessibilityService
В Android 17 режим Advanced Protection кардинально меняет правила игры: доступ к AccessibilityService получают только проверенные приложения, отмеченные как Accessibility ...
Gemini 4 Argon для киберзащитников: усиление обороны и рост системных рисков
Google выводит модель искусственного интеллекта Gemini 4 Argon к группе «доверенных киберзащитников» через программу Fairwind и готовит версию без киберограничений, ...
Эксплуатация CVE-2026-88771/88772 в Citrix NetScaler: техника атак и шаги защиты
Две критические уязвимости в Citrix NetScaler ADC и NetScaler Gateway — CVE-2026-88772 и CVE-2026-88771 (обе с CVSS 9.5) — уже ...
CVE‑2026‑84411 в MikroTik RouterOS: риск полного захвата устройств
Агентство CISA предупредило о критической уязвимости CVE‑2026‑84411 в MikroTik RouterOS, позволяющей удалённому злоумышленнику выполнить произвольный код с правами root или ...
CVE-2026-90970 в GitLab AI Gateway: риск RCE и компрометации JWT-ключей
GitLab AI Gateway получил критическую уязвимость CVE-2026-90970 (CVSS 9.9), позволяющую аутентифицированному пользователю с доступом к Duo Agent Platform при определённых ...
Уязвимость CVE-2026-61500 в Rejetto HFS: подделка админ-сессий и удалённое выполнение кода
CVE-2026-61500 (CVSS 9.3) в Rejetto HTTP File Server (HFS) активно эксплуатируется: удалённые неаутентифицированные злоумышленники подделывают административные сессии через предсказуемый генератор ...