Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Кибернетическое устройство, обрабатывающее данные и документы с иконками.

AI-агент OpenClaw уязвим к инъекциям через контакты и социальному фишингу — что делать

CyberSecureFox Editorial Team

Две независимые команды исследователей — Imperva и Varonis — на этой неделе опубликовали результаты исследований, демонстрирующих, что OpenClaw, самостоятельно размещаемый ...

Логотип INTERPOL с графическим изображением Sniper Dz и иконками киберугроз.

ИНТЕРПОЛ ликвидировал платформу Sniper Dz — крупнейший бесплатный фишинговый сервис с десятилетней историей

CyberSecureFox Editorial Team

По данным компании Group-IB, международная операция под руководством ИНТЕРПОЛ привела к ликвидации Sniper Dz — платформы «фишинг как услуга» (PhaaS), ...

Схематическое изображение SQL-инъекции, ведущей к удалённому выполнению кода.

Три уязвимости в LangGraph позволяют получить удалённое выполнение кода на серверах ИИ-агентов

CyberSecureFox Editorial Team

Исследователи Check Point раскрыли три исправленные уязвимости в LangGraph — открытом фреймворке LangChain для создания многоагентных ИИ-приложений. Две из них, ...

Логотип Chrome и V8 с кодом CVE-2026-11645 на фоне темного экрана.

Google устранила активно эксплуатируемую уязвимость в движке V8 — пятый zero-day Chrome в 2026 году

CyberSecureFox Editorial Team

Google выпустила обновление безопасности для Chrome, устраняющее 74 уязвимости, включая критически опасную CVE-2026-11645 (CVSS 8.8) в JavaScript-движке V8, которая уже ...

Уязвимость VPN CVE-2026-50751, компьютеры и сеть на фоне темного экрана.

Критическая уязвимость в Check Point VPN позволяет обойти аутентификацию — эксплуатация уже идёт

CyberSecureFox Editorial Team

Компания Check Point сообщила об активной эксплуатации критической уязвимости CVE-2026-50751 (CVSS 9.3) в своих продуктах Remote Access VPN и Mobile ...

Уязвимость OAuth токенов на GitHub.dev с изображением передачи данных.

Уязвимость в GitHub.dev позволяла похитить OAuth-токен с полным доступом к репозиториям

CyberSecureFox Editorial Team

Исследователь безопасности Аммар Аскар (Ammar Askar) раскрыл уязвимость в веб-редакторе GitHub.dev, позволявшую злоумышленнику похитить OAuth-токен пользователя GitHub при переходе по ...

Схематичное изображение киберугрозы с логотипом BRICKSTORM и компьютерами.

Группировка VerdantBamboo развёртывает бэкдоры на межсетевых экранах, NAS и системах хранения

CyberSecureFox Editorial Team

Исследователи Volexity опубликовали отчёт о кампании кибершпионажа, в ходе которой группировка, предположительно связанная с Китаем и отслеживаемая как VerdantBamboo, скомпрометировала ...

Обновлённый интерфейс VS Code с задержкой автоматических обновлений расширений.

Microsoft вводит двухчасовую задержку автообновления расширений VS Code для защиты от атак на цепочку поставок

CyberSecureFox Editorial Team

Начиная с версии VS Code 1.123, Microsoft внедряет двухчасовую задержку автоматического обновления расширений — простой, но действенный механизм защиты от ...

Логотип SolarWinds Serv-U с символом ошибки и идентификатором CVE-2026-28318.

Уязвимость отказа в обслуживании в SolarWinds Serv-U активно эксплуатируется — детали и меры защиты

CyberSecureFox Editorial Team

5 июня 2026 года CISA внесла уязвимость CVE-2026-28318 (CVSS 7.5) в каталог Known Exploited Vulnerabilities, подтвердив факт активной эксплуатации. Уязвимость ...

Зловещий червь выходит из коробки, окружая репозитории Microsoft GitHub.

Атака Miasma на цепочку поставок: скомпрометированы репозитории Azure и Microsoft на GitHub

CyberSecureFox Editorial Team

Самовоспроизводящаяся атака на цепочку поставок Miasma затронула репозитории Microsoft на GitHub — по данным исследователей, скомпрометированы 73 репозитория в четырёх ...