Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Конверт с текстом "INVOICE" и символами Unicode, показывающими фишинг-атаку.

Миллионы фишинговых писем используют невидимые символы Unicode для обхода почтовых фильтров

CyberSecureFox Editorial Team

Microsoft зафиксировала масштабную фишинговую кампанию, в которой злоумышленники вставляют невидимые символы из блока Unicode Tags (U+E0000–U+E007F) внутрь финансовых терминов в ...

Логотип PostgreSQL с символом уязвимости CVE-2026-6471 и графикой угрозы.

PostgreSQL устраняет уязвимость выполнения кода через логическое декодирование — затронуты все версии с 14 по 18

CyberSecureFox Editorial Team

PostgreSQL выпустил обновления безопасности, устраняющие уязвимость CVE-2026-6471 (CVSS 7.2) в механизме логического декодирования. Дефект позволяет учётной записи базы данных с ...

MikroTik роутер с символом разблокировки и SSH в красных тонах.

Активная эксплуатация MikroTik RouterOS — цепочка уязвимостей даёт полный контроль без аутентификации

CyberSecureFox Editorial Team

CERT Polska опубликовала предупреждение об активной эксплуатации уязвимостей в MikroTik RouterOS, позволяющих атакующим получить полный административный контроль над маршрутизатором без ...

Логотип Chrome на экране с предупреждением о 5 критических уязвимостях.

Масштабное обновление Chrome 153 устраняет 230 уязвимостей, включая 5 критических в WebGL и Cast

CyberSecureFox Editorial Team

8 сентября 2026 года Google выпустила стабильную версию Chrome 153 (153.0.8010.36 для Linux, 153.0.8010.36/.37 для Windows и Mac) с исправлением ...

Логотип PaperCut на сервере с символами взлома и уязвимостей CVE-2026-81578 и 82078.

Активная эксплуатация уязвимостей PaperCut MF/NG — цепочка атак и сбор учётных данных

CyberSecureFox Editorial Team

Две недавно раскрытые уязвимости в PaperCut MF/NG — CVE-2026-81578 (обход аутентификации, CVSS v4.0: 8.8) и CVE-2026-82078 (удалённое выполнение кода, CVSS ...

Уязвимости WordPress и их влияние на безопасность сайтов.

Критические уязвимости в плагинах Super Forms и Elementor Pro активно эксплуатируются — более 440 000 атак

CyberSecureFox Editorial Team

Две критические уязвимости в популярных плагинах WordPress — Super Forms (CVE-2026-14894, CVSS 9.8) и Elementor Pro (CVE-2026-32475, CVSS 9.8) — ...

Визуализация уязвимости Chrome CVE-2026-85046 в V8 с логотипами браузера.

Google устранила активно эксплуатируемую уязвимость type confusion в движке V8 Chrome

CyberSecureFox Editorial Team

3 сентября 2026 года Google выпустила обновление стабильного канала Chrome для десктопных платформ, устраняющее 12 уязвимостей, включая CVE-2026-85046 — ошибку ...

Логотип Cisco на фоне сети с характеристиками уязвимостей Nexus и IOS XR.

Cisco закрывает критическую RCE-уязвимость в коммутаторах Nexus 9000 и выпускает масштабное обновление IOS XR

CyberSecureFox Editorial Team

2 сентября 2026 года Cisco опубликовала патчи для критической уязвимости CVE-2026-20212 (CVSS 9.8) в десяти моделях коммутаторов Nexus 9000 на ...

Логотип BraZetsu с несколькими компьютерами и элементами торговли в центре.

BraZetsu — модульный фреймворк для брокеров начального доступа с элементами ИИ

CyberSecureFox Editorial Team

Исследователи Group-IB опубликовали отчёт о модульном вредоносном фреймворке BraZetsu — инструменте на Python для Windows, который превращает скомпрометированные машины в ...

SonicWall SMA 1000 с изображением ударной волны и подключенными устройствами.

Критические уязвимости SonicWall SMA 1000: подтверждённая эксплуатация и рекомендации по защите

CyberSecureFox Editorial Team

Компания SonicWall подтвердила активную эксплуатацию множественных уязвимостей в устройствах серии Secure Mobile Access (SMA) 1000 — корпоративных VPN-шлюзах, обеспечивающих удалённый ...