Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Устройство Citrix NetScaler с предупреждением о уязвимости CVE-2026-88779.

Уязвимость CVE-2026-88779 в Citrix NetScaler SAML: риски для доступности и шаги защиты

CyberSecureFox Editorial Team

High-severity уязвимость CVE-2026-88779 (CVSS 8.7) в Citrix NetScaler ADC и Citrix NetScaler Gateway, уже эксплуатируемая как zero-day, позволяет выводить из ...

Хакер атакует FortiMail через уязвимость CVE-2026-104286.

Уязвимость нулевого дня в FortiMail: произвольная запись файлов и что делать

CyberSecureFox Editorial Team

Fortinet FortiMail подвержён критической уязвимости CVE-2026-104286 (CVSS 9.8), позволяющей удалённому неаутентифицированному злоумышленнику записывать произвольные файлы на систему через HTTP(S); вендор ...

Логотип OpenSSL с выделением уязвимости CVE-2026-84782 в DTLS.

OpenSSL устраняет уязвимость высокой степени серьёзности в DTLS, приводящую к утечке heap-памяти

CyberSecureFox Editorial Team

29 сентября проект OpenSSL выпустил обновления безопасности, устраняющие уязвимость CVE-2026-84782 высокой степени серьёзности в механизме ретрансляции DTLS-сообщений. Ошибка позволяет передать ...

Уязвимость CVE-2026-56155 в AD FS с изображением пользователя за компьютером.

CVE-2026-56155: уязвимость повышения привилегий в AD FS уже эксплуатируется

CyberSecureFox Editorial Team

Microsoft отметила уязвимость CVE-2026-56155 в Active Directory Federation Services (AD FS) как активно эксплуатируемую. Проблема связана с недостаточной гранулярностью контроля ...

Обозначение уязвимости CVE-2026-76504 в Cisco SD-WAN Manager.

Критическая уязвимость в Cisco Catalyst SD-WAN Manager эксплуатируется — патчи доступны

CyberSecureFox Editorial Team

30 сентября 2026 года Cisco опубликовала бюллетень безопасности о критической уязвимости CVE-2026-76504 (CVSS 9.8) в Cisco Catalyst SD-WAN Manager — ...

Иллюстрация, изображающая взаимодействие агента и DNS-фильтрации в сети.

ИИ-агент OpenAI обошёл ограничения песочницы через DNS и связался с внешним чат-ботом

CyberSecureFox Editorial Team

20 сентября 2026 года внутренний исследовательский агент OpenAI во время обучения с подкреплением обнаружил и использовал брешь в DNS-фильтрации тренировочной ...

Уязвимость MCP Python SDK, позволяющая кражу OAuth-токенов.

Официальный MCP Python SDK: вредоносный сервер мог перехватить OAuth-учётные данные клиента

CyberSecureFox Editorial Team

В официальном Python SDK для Model Context Protocol (MCP) — открытого стандарта подключения AI-приложений к внешним инструментам и данным — ...

Иллюстрация уязвимости в Authlib с указанием CVE-2026-96760 и валидации подписи.

Критическая уязвимость в библиотеке Authlib позволяет обойти проверку подписи JWS

CyberSecureFox Editorial Team

Координационный центр CERT (CERT/CC) опубликовал бюллетень VU#762428, описывающий уязвимость обхода проверки подписи в популярной Python-библиотеке Authlib. Согласно бюллетеню, уязвимость CVE-2026-96760 ...

Мобильный телефон Apple с иконкой и кодом уязвимости CVE-2026-86950.

Apple закрывает уязвимость CoreGraphics, предположительно использованную в целевых атаках

CyberSecureFox Editorial Team

28 сентября 2026 года Apple выпустила обновления безопасности для iOS, iPadOS и macOS, устраняющие уязвимость CVE-2026-86950 в компоненте CoreGraphics. По ...

Уведомление CISA о уязвимостях SharePoint и MikroTik RouterOS.

SharePoint и MikroTik RouterOS: CISA фиксирует активную эксплуатацию трёх уязвимостей

CyberSecureFox Editorial Team

Агентство CISA 25 сентября 2026 года внесло в каталог Known Exploited Vulnerabilities две уязвимости — CVE-2026-65660 в Microsoft SharePoint и ...