Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Мобильный телефон Apple с иконкой и кодом уязвимости CVE-2026-86950.

Apple закрывает уязвимость CoreGraphics, предположительно использованную в целевых атаках

CyberSecureFox Editorial Team

28 сентября 2026 года Apple выпустила обновления безопасности для iOS, iPadOS и macOS, устраняющие уязвимость CVE-2026-86950 в компоненте CoreGraphics. По ...

Уведомление CISA о уязвимостях SharePoint и MikroTik RouterOS.

SharePoint и MikroTik RouterOS: CISA фиксирует активную эксплуатацию трёх уязвимостей

CyberSecureFox Editorial Team

Агентство CISA 25 сентября 2026 года внесло в каталог Known Exploited Vulnerabilities две уязвимости — CVE-2026-65660 в Microsoft SharePoint и ...

Пользователь за ноутбуком открывает ссылку, связанная с уязвимостью CSRF в Elementor.

CSRF-уязвимость в Elementor позволяет создать администратора через один клик по ссылке

CyberSecureFox Editorial Team

В плагине Elementor Website Builder для WordPress обнаружена уязвимость типа CSRF (межсайтовая подделка запроса), которая, по данным компании Patchstack, позволяет ...

Уязвимость CVE-2026-31431 в Citrix NetScaler с символами безопасности VPN.

watchTowr сообщает о двух неисправленных RCE-уязвимостях в Citrix NetScaler — Citrix пока молчит

CyberSecureFox Editorial Team

Компания watchTowr 26 сентября 2026 года сообщила о двух предполагаемых неисправленных уязвимостях удалённого выполнения кода (RCE) в Citrix NetScaler ADC ...

Устройство Citrix NetScaler с активными уязвимостями и подключениями к сети.

CISA предупреждает об активной эксплуатации двух критических уязвимостей в Citrix NetScaler ADC и Gateway

CyberSecureFox Editorial Team

27 сентября 2026 года CISA внесла в каталог известных эксплуатируемых уязвимостей (KEV) две критические уязвимости в Citrix NetScaler ADC и ...

Системная иллюстрация уязвимостей CVE-2026-5430 и CVE-2026-71362 в CISA KEV.

CISA добавила уязвимости WSO2 и Adobe Commerce в каталог активно эксплуатируемых — что известно и что вызывает вопросы

CyberSecureFox Editorial Team

24 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило две критические уязвимости в свой каталог Known ...

Уязвимость в F5 BIG-IP APM через OAuth с указанием CVE-2026-94127.

CVE-2026-94127: критическая уязвимость F5 BIG-IP APM эксплуатируется для удалённого выполнения кода на OAuth-серверах

CyberSecureFox Editorial Team

Компания F5 сообщила об активной эксплуатации критической уязвимости CVE-2026-94127 в модуле BIG-IP Access Policy Manager (APM), позволяющей злоумышленникам выполнять произвольный ...

Уязвимость CVE-2026-87902 в WordPress с графиками и предупреждением.

CVE-2026-87902: уязвимость включения локальных файлов в WordPress — кого затрагивает и как защититься

CyberSecureFox Editorial Team

22 сентября 2026 года WordPress выпустил экстренное обновление 7.1.2, устраняющее критическую уязвимость CVE-2026-87902 (CVSS 9.2) в ядре платформы. Уязвимость позволяет ...

Хакер у компьютера с данными Oracle PeopleSoft и логотипом ФБР.

ShinyHunters утверждает, что взломала ФБР: что подтверждено, а что остаётся заявлениями хакеров

CyberSecureFox Editorial Team

22 сентября 2026 года группировка ShinyHunters заявила о компрометации систем Федерального бюро расследований США и хищении персональных данных действующих и ...

Блокировка обновлений Microsoft Defender с помощью BigDiskBuster на экране ноутбука.

BigDiskBuster — публичный PoC, способный заблокировать обновления Microsoft Defender заполнением диска

CyberSecureFox Editorial Team

19 сентября на GitHub был опубликован инструмент BigDiskBuster — proof of concept, предназначенный для блокировки обновлений платформы и сигнатур Microsoft ...