Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Вредоносная SIM-карта способна выполнять код и красть файлы через стандартный интерфейс AT-команд
Исследователи из Бирмингемского университета и компании Fuzzware продемонстрировали, что вредоносная SIM-карта может использовать стандартный механизм proactive SIM commands для передачи ...
Меморандум Трампа открывает частному сектору путь к наступательным кибероперациям против зарубежных преступников
Белый дом опубликовал президентский меморандум, который создаёт правовую основу для привлечения частных компаний в сфере кибербезопасности к проведению наступательных операций ...
Исследователи создали поддельный DeFi-проект и наняли трёх предполагаемых северокорейских хакеров в контролируемую среду
Специалисты компаний BCA LTD, NorthScan и ANY.RUN провели операцию, в ходе которой создали поддельный DeFi-стартап Ballena Azul и наняли трёх ...
Adobe закрывает семь критических уязвимостей в ColdFusion, Commerce и Campaign Classic
Adobe выпустила обновления безопасности, устраняющие семь критических уязвимостей в ColdFusion, Adobe Commerce и Adobe Campaign Classic. Три из них получили ...
Августовский патч SAP: четыре критические уязвимости, включая RCE с максимальным рейтингом в Commerce Cloud
В рамках августовского обновления безопасности SAP устранила четыре критические уязвимости, наиболее серьёзная из которых — CVE-2026-58231 в SAP Commerce Cloud ...
ShieldBreak — заявленный обход патча для уязвимости в Microsoft Defender на фоне рекордного Patch Tuesday
Исследователь безопасности под псевдонимом Chaotic Eclipse опубликовал PoC-эксплойт под названием ShieldBreak, который, по его утверждению, полностью обходит патч Microsoft для ...
Cisco Secure Firewall ASA и FTD: активно эксплуатируемая уязвимость отказа в обслуживании через VPN
Cisco подтвердила активную эксплуатацию уязвимости CVE-2026-20349 (CVSS 8.6) в продуктах Secure Firewall Adaptive Security Appliance (ASA) и Secure Firewall Threat ...
Августовский Patch Tuesday от Microsoft: активно эксплуатируемый zero-day, четыре критических RCE и завершение цепочки атак на SharePoint
Августовское обновление безопасности Microsoft закрывает CVE-2026-68820 — уязвимость повышения привилегий в драйвере ядра Windows afd.sys, которая, по данным Microsoft, уже ...
OpenAI выпустила GPT-5.6-Cyber — модель с минимальными ограничениями для наступательной кибербезопасности
OpenAI представила специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей нулевого дня, разработки цепочек эксплойтов и реагирования на инциденты. Модель доступна ...
Критический обход аутентификации в SharePoint позволяет выдать себя за любого пользователя без учётных данных
Уязвимость CVE-2026-55040 (CVSS 9.1) в конвейере валидации JSON Web Token на серверах Microsoft SharePoint позволяет удалённому неаутентифицированному атакующему выдать себя ...