Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Миллионы фишинговых писем используют невидимые символы Unicode для обхода почтовых фильтров
Microsoft зафиксировала масштабную фишинговую кампанию, в которой злоумышленники вставляют невидимые символы из блока Unicode Tags (U+E0000–U+E007F) внутрь финансовых терминов в ...
PostgreSQL устраняет уязвимость выполнения кода через логическое декодирование — затронуты все версии с 14 по 18
PostgreSQL выпустил обновления безопасности, устраняющие уязвимость CVE-2026-6471 (CVSS 7.2) в механизме логического декодирования. Дефект позволяет учётной записи базы данных с ...
Активная эксплуатация MikroTik RouterOS — цепочка уязвимостей даёт полный контроль без аутентификации
CERT Polska опубликовала предупреждение об активной эксплуатации уязвимостей в MikroTik RouterOS, позволяющих атакующим получить полный административный контроль над маршрутизатором без ...
Масштабное обновление Chrome 153 устраняет 230 уязвимостей, включая 5 критических в WebGL и Cast
8 сентября 2026 года Google выпустила стабильную версию Chrome 153 (153.0.8010.36 для Linux, 153.0.8010.36/.37 для Windows и Mac) с исправлением ...
Активная эксплуатация уязвимостей PaperCut MF/NG — цепочка атак и сбор учётных данных
Две недавно раскрытые уязвимости в PaperCut MF/NG — CVE-2026-81578 (обход аутентификации, CVSS v4.0: 8.8) и CVE-2026-82078 (удалённое выполнение кода, CVSS ...
Критические уязвимости в плагинах Super Forms и Elementor Pro активно эксплуатируются — более 440 000 атак
Две критические уязвимости в популярных плагинах WordPress — Super Forms (CVE-2026-14894, CVSS 9.8) и Elementor Pro (CVE-2026-32475, CVSS 9.8) — ...
Google устранила активно эксплуатируемую уязвимость type confusion в движке V8 Chrome
3 сентября 2026 года Google выпустила обновление стабильного канала Chrome для десктопных платформ, устраняющее 12 уязвимостей, включая CVE-2026-85046 — ошибку ...
Cisco закрывает критическую RCE-уязвимость в коммутаторах Nexus 9000 и выпускает масштабное обновление IOS XR
2 сентября 2026 года Cisco опубликовала патчи для критической уязвимости CVE-2026-20212 (CVSS 9.8) в десяти моделях коммутаторов Nexus 9000 на ...
BraZetsu — модульный фреймворк для брокеров начального доступа с элементами ИИ
Исследователи Group-IB опубликовали отчёт о модульном вредоносном фреймворке BraZetsu — инструменте на Python для Windows, который превращает скомпрометированные машины в ...
Критические уязвимости SonicWall SMA 1000: подтверждённая эксплуатация и рекомендации по защите
Компания SonicWall подтвердила активную эксплуатацию множественных уязвимостей в устройствах серии Secure Mobile Access (SMA) 1000 — корпоративных VPN-шлюзах, обеспечивающих удалённый ...