Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Уязвимость CVE-2026-58138 в системе Orkes Conductor с визуализацией атак.

Критическая уязвимость в Orkes Conductor позволяет выполнять команды ОС без аутентификации

CyberSecureFox Editorial Team

Платформа оркестрации рабочих процессов Orkes Conductor версий с 3.21.21 до 3.30.2 содержит критическую уязвимость CVE-2026-58138 (CVSS v4: 9.3), позволяющую удалённому ...

CISA добавляет уязвимости ядра Linux в каталог KEV с символом Тux.

CISA внесла три уязвимости ядра Linux в каталог KEV: что известно об эксплуатации и как защититься

CyberSecureFox Editorial Team

Агентство CISA 18 сентября 2026 года внесло три уязвимости ядра Linux в каталог Known Exploited Vulnerabilities (KEV), ссылаясь на свидетельства ...

Иконки и графика, иллюстрирующие проверки безопасности обновлений плагинов WordPress.

WordPress внедряет автоматический аудит безопасности плагинов перед их распространением

CyberSecureFox Editorial Team

Команда WordPress объявила о запуске автоматизированной проверки безопасности для каждого обновления плагинов перед его распространением через API WordPress.org. Система использует ...

Атака на сервер Gitea через уязвимость CVE-2026-60004 с последствиями для организаций.

Кампания Red Heron: как уязвимость CVE-2026-60004 в Gitea привела к компрометации организаций в шести странах

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-60004 в платформе Gitea (CVSS 9.8), о которой мы уже писали, стала вектором масштабной кампании кибершпионажа. По данным ...

Устройство смартфона с сигналом модема и предупреждением о уязвимости CVE-2026-58704.

Google устраняет уязвимость сотового модема Pixel с признаками целевой эксплуатации

CyberSecureFox Editorial Team

Уязвимость повышения привилегий CVE-2026-58704 в сотовом модеме смартфонов Google Pixel внесена в каталог известных эксплуатируемых уязвимостей CISA (KEV) 16 сентября ...

Схематическое представление киберугроз для российских компаний.

NightEagle, Hacking Cat и Toy Ghouls: Kaspersky описывает три кластера угроз для российского бизнеса

CyberSecureFox Editorial Team

Специалисты «Лаборатории Касперского» опубликовали серию отчётов о трёх кластерах активности — NightEagle, Hacking Cat и Toy Ghouls, — направленных против ...

Массовое сканирование серверов Vite с предупреждением о CVE-2026-39364.

Массовое сканирование Vite-серверов для кражи облачных учётных данных — что известно и как защититься

CyberSecureFox Editorial Team

В августе 2026 года F5 Labs зафиксировала масштабную кампанию автоматизированного сканирования, нацеленную на открытые в интернет серверы разработки Vite. Атакующие ...

Хакер взаимодействует с MeshCentral для доступа к серверу 3BB.

Атака на тайского провайдера 3BB: злоумышленник использовал MeshCentral для скрытого root-доступа

CyberSecureFox Editorial Team

Компания Hunt.io, специализирующаяся на анализе угроз, обнаружила активное вторжение в сеть 3BB — одного из крупнейших широкополосных провайдеров Таиланда. По ...

Атака SQL-инъекции на Cisco Secure Email Gateway с использованием уязвимости CVE-2026-76461.

Критическая уязвимость в Cisco Secure Email Gateway активно эксплуатируется — патчи доступны

CyberSecureFox Editorial Team

Компания Cisco опубликовала предупреждение о критической уязвимости CVE-2026-76461 в программном обеспечении AsyncOS для Cisco Secure Email Gateway. Уязвимость относится к ...

Компьютер с интерфейсом Marimo и временем доступа к SSH bastion за 8 секунд.

CVE-2026-39987 в Marimo: человек-оператор обошёл ловушки и достиг SSH-бастиона за восемь секунд

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-39987 (CVSS 9.3) в интерактивных ноутбуках Marimo — предаутентификационное удалённое выполнение кода через WebSocket-эндпоинт терминала — внесена в ...