Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
CVE-2026-64600 — гонка в XFS reflink позволяет перезаписать файлы root и получить постоянный привилегированный доступ
22 июля раскрыта уязвимость CVE-2026-64600 (RefluXFS) в ядре Linux: состояние гонки в подсистеме XFS reflink позволяет непривилегированному локальному пользователю перезаписать ...
Кампания SourTrade превращает браузер в сборочную линию для уникальных вредоносных файлов
Исследователи из Confiant раскрыли детали кампании вредоносной рекламы под названием SourTrade, в которой браузер жертвы самостоятельно собирает финальный исполняемый файл ...
Критическая уязвимость в Fastjson 1.x уже эксплуатируется — патча нет, но есть обходные пути
Критическая уязвимость удалённого выполнения кода CVE-2026-16723 в библиотеке Alibaba Fastjson 1.x (версии 1.2.68–1.2.83) позволяет атакующему выполнить произвольный код через вредоносный ...
Как северокорейская группировка BlueNoroff использует поддельные видеозвонки для атак на криптоиндустрию
Исследователи компании JUMPSEC раскрыли детали активной фишинговой платформы, которая, по их данным, связана с северокорейской группировкой BlueNoroff. Платформа имитирует видеоконференции ...
Уязвимость AgentForger в ChatGPT позволяла одним кликом развернуть вредоносного ИИ-агента в корпоративной среде
Исследователи из Zenity Labs раскрыли уязвимость класса CSRF в инструменте OpenAI ChatGPT Agent Builder, получившую кодовое название AgentForger. По данным ...
Критические уязвимости в обработке изображений Bing позволяли выполнять команды на серверах Microsoft
Microsoft присвоила две критические CVE — CVE-2026-32194 и CVE-2026-32191 — уязвимостям в инфраструктуре обработки изображений Bing, каждая с оценкой CVSS ...
wp2shell — цепочка уязвимостей WordPress позволяет захватить сайт без аутентификации
Две критические уязвимости в WordPress — CVE-2026-63030 и CVE-2026-60137 — активно эксплуатируются злоумышленниками в связке, получившей кодовое название wp2shell. Цепочка ...
Уязвимость CVE-2026-6875 в ServiceNow AI Platform — побег из песочницы с CVSS 9.5
В платформе ServiceNow AI Platform обнаружена критическая уязвимость CVE-2026-6875 с оценкой CVSS 9.5, позволяющая неаутентифицированному злоумышленнику выполнить произвольный код через ...
Кампания FakeGit использует поддельные MCP-серверы и ИИ-навыки для доставки малвари через GitHub
Исследователи из компании Island обнаружили масштабную кампанию, получившую название FakeGit: по их данным, около 7600 вредоносных репозиториев на GitHub, созданных ...
Google DeepMind выпустила специализированную ИИ-модель для обнаружения и устранения уязвимостей
Google DeepMind представила Gemini 3.5 Flash Cyber — специализированную модель искусственного интеллекта, предназначенную для обнаружения, валидации и устранения уязвимостей в ...