Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Две уязвимости обхода аутентификации в miniOrange SAML SSO позволяют захватить WordPress-сайт
В плагине Xecurify miniOrange SAML 2.0 Single Sign On для WordPress обнаружены две критические уязвимости обхода аутентификации, позволяющие неаутентифицированному атакующему ...
CISA подтвердила активную эксплуатацию критической уязвимости Oracle HTTP Server и WebLogic
Агентство по кибербезопасности и защите инфраструктуры США (CISA) 24 августа 2026 года внесло уязвимость CVE-2026-21962 с максимальной оценкой CVSS 10.0 ...
Критические уязвимости в видеоплеере Kaltura позволяют читать файлы и выполнять код — патча нет
Координационный центр CERT (CERT/CC) опубликовал информацию о двух неисправленных уязвимостях в библиотеке HTML5-видеоплеера Kaltura, которые позволяют удалённому неаутентифицированному атакующему читать ...
INTERPOL завершил операцию Jackal IV — 58 арестов и 263 подозреваемых в 22 странах
Восьмимесячная международная операция Jackal IV, координированная INTERPOL при участии 22 стран с шести континентов, завершилась арестом 58 человек и идентификацией ...
Критическая уязвимость в Gitea активно эксплуатируется — CISA требует срочного обновления
CISA 25 августа 2026 года подтвердила активную эксплуатацию критической уязвимости CVE-2026-60004 в платформе управления Git-репозиториями Gitea и внесла её в ...
Цепочка критических уязвимостей в консоли NASA AIT-GUI позволяет отправлять команды без аутентификации
Исследователи безопасности из компании Cycode раскрыли цепочку уязвимостей в AIT-GUI — браузерной операторской консоли для открытого фреймворка AMMOS Instrument Toolkit ...
Критическая уязвимость в Microsoft Entra ID уже эксплуатировалась — Microsoft устранила проблему на стороне сервиса
Microsoft раскрыла CVE-2026-69836 — уязвимость удалённого выполнения кода в Microsoft Entra ID (ранее Azure Active Directory) с максимальной оценкой CVSS ...
Четыре критические уязвимости в macOS, SharePoint, vCenter и IKE активно эксплуатируются
CISA 18 августа 2026 года добавила четыре критические уязвимости в каталог Known Exploited Vulnerabilities (KEV), подтвердив их активную эксплуатацию. Затронуты ...
Критическая уязвимость в Ray позволяет выполнить код через браузер — CISA требует срочного патча
CISA 17 августа 2026 года внесла уязвимость CVE-2025-62593 (CVSS 9.4) в каталог Known Exploited Vulnerabilities, подтвердив факт активной эксплуатации. Уязвимость ...