Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Золотая папка с логотипом Suno и данными о 55,3 миллионах пользователей.

Взлом ИИ-генератора музыки Suno затронул 55 миллионов пользователей — данные HIBP

CyberSecureFox Editorial Team

Сервис Have I Been Pwned добавил в свою базу данные, похищенные при взломе Suno — популярного ИИ-генератора музыки. По данным ...

Логотипы Windchill и FlexPLM, связанные с уязвимостью CVE-2026-12569.

Группировка Cl0p атакует PTC Windchill и FlexPLM: цепочка уязвимостей ведёт к краже инженерных данных

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-12569 в продукте PTC Windchill активно эксплуатируется в рамках кампании по краже данных, предположительно связанной с группировкой Cl0p. ...

Схематический диаграмма, иллюстрирующая уязвимость RefluXFS в Linux XFS.

CVE-2026-64600 — гонка в XFS reflink позволяет перезаписать файлы root и получить постоянный привилегированный доступ

CyberSecureFox Editorial Team

22 июля раскрыта уязвимость CVE-2026-64600 (RefluXFS) в ядре Linux: состояние гонки в подсистеме XFS reflink позволяет непривилегированному локальному пользователю перезаписать ...

Схема, иллюстрирующая процесс сборки вредоносного ПО для трейдеров.

Кампания SourTrade превращает браузер в сборочную линию для уникальных вредоносных файлов

CyberSecureFox Editorial Team

Исследователи из Confiant раскрыли детали кампании вредоносной рекламы под названием SourTrade, в которой браузер жертвы самостоятельно собирает финальный исполняемый файл ...

Уязвимость CVE-2026-16723 в библиотеке Alibaba Fastjson 1.x.

Критическая уязвимость в Fastjson 1.x уже эксплуатируется — патча нет, но есть обходные пути

CyberSecureFox Editorial Team

Критическая уязвимость удалённого выполнения кода CVE-2026-16723 в библиотеке Alibaba Fastjson 1.x (версии 1.2.68–1.2.83) позволяет атакующему выполнить произвольный код через вредоносный ...

Мобильный компьютер с иконками Zoom и Teams, ловящими биткойны.

Как северокорейская группировка BlueNoroff использует поддельные видеозвонки для атак на криптоиндустрию

CyberSecureFox Editorial Team

Исследователи компании JUMPSEC раскрыли детали активной фишинговой платформы, которая, по их данным, связана с северокорейской группировкой BlueNoroff. Платформа имитирует видеоконференции ...

Визуализация искусственного интеллекта с элементами безопасности и связи.

Уязвимость AgentForger в ChatGPT позволяла одним кликом развернуть вредоносного ИИ-агента в корпоративной среде

CyberSecureFox Editorial Team

Исследователи из Zenity Labs раскрыли уязвимость класса CSRF в инструменте OpenAI ChatGPT Agent Builder, получившую кодовое название AgentForger. По данным ...

Уязвимость Bing ImageMagick: атака через SVG-файл, CVE-2026-32194/32191.

Критические уязвимости в обработке изображений Bing позволяли выполнять команды на серверах Microsoft

CyberSecureFox Editorial Team

Microsoft присвоила две критические CVE — CVE-2026-32194 и CVE-2026-32191 — уязвимостям в инфраструктуре обработки изображений Bing, каждая с оценкой CVSS ...

Уязвимости WordPress открывают доступ к удаленному выполнению кода.

wp2shell — цепочка уязвимостей WordPress позволяет захватить сайт без аутентификации

CyberSecureFox Editorial Team

Две критические уязвимости в WordPress — CVE-2026-63030 и CVE-2026-60137 — активно эксплуатируются злоумышленниками в связке, получившей кодовое название wp2shell. Цепочка ...

Уязвимость CVE-2026-6875 в платформе ServiceNow с угрозой безопасности.

Уязвимость CVE-2026-6875 в ServiceNow AI Platform — побег из песочницы с CVSS 9.5

CyberSecureFox Editorial Team

В платформе ServiceNow AI Platform обнаружена критическая уязвимость CVE-2026-6875 с оценкой CVSS 9.5, позволяющая неаутентифицированному злоумышленнику выполнить произвольный код через ...