Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
CVE-2026-39987 в Marimo: человек-оператор обошёл ловушки и достиг SSH-бастиона за восемь секунд
Критическая уязвимость CVE-2026-39987 (CVSS 9.3) в интерактивных ноутбуках Marimo — предаутентификационное удалённое выполнение кода через WebSocket-эндпоинт терминала — внесена в ...
CVE-2026-68820 — use-after-free в Windows AFD for WinSock с подтверждённой эксплуатацией
Уязвимость CVE-2026-68820 в компоненте Windows Ancillary Function Driver for WinSock (afd.sys) активно эксплуатируется злоумышленниками. Согласно бюллетеню Microsoft, баг класса use-after-free ...
CERT/CC предупреждает: наушники Skullcandy Dime 3 уязвимы к несанкционированному Bluetooth-сопряжению без возможности обновления
Координационный центр CERT/CC опубликовал бюллетень VU#859658, в котором описывается уязвимость беспроводных наушников Skullcandy Dime 3 (модель S2DCW) с прошивкой версии ...
CVE-2026-81963: активно эксплуатируемая уязвимость повышения привилегий в Windows Update Stack
Microsoft сообщает об активной эксплуатации уязвимости CVE-2026-81963 в компоненте Windows Update Stack. Уязвимость позволяет локальному авторизованному атакующему повысить привилегии через ...
GitLab устраняет уязвимость чтения файлов с максимальным CVSS — сканирование уже началось
GitLab выпустил экстренные обновления безопасности, устраняющие несколько уязвимостей, включая CVE-2026-85706 с максимальной оценкой CVSS 10.0 — уязвимость обхода пути (path ...
Fortinet раскрыла уязвимость в FortiSandbox — неаутентифицированный доступ к конфиденциальным данным
Fortinet опубликовала бюллетень безопасности FG-IR-26-166, описывающий уязвимость ненадлежащего контроля доступа (CWE-284) в веб-интерфейсе продуктов FortiSandbox, FortiSandbox Cloud и FortiSandbox PaaS. ...
Критическая уязвимость в FortiMonitorOnSight позволяет обойти аутентификацию через статический ключ JWT
Компания Fortinet опубликовала бюллетень безопасности FG-IR-26-170, описывающий критическую уязвимость в веб-портале FortiMonitorOnSight. Проблема получила оценку CVSSv3 9.6 и связана с ...
Уязвимость в драйвере AOMEI Backupper позволяет записывать данные на физический диск без привилегий
Координационный центр CERT (CERT/CC) опубликовал бюллетень VU#687587, описывающий уязвимость CVE-2026-12780 в драйвере ядра amwrtdrv.sys, входящем в состав программы резервного копирования ...
Уязвимость валидации сертификатов в FortiOS и FortiProxy позволяет перехватывать трафик ZTNA-портала
Fortinet опубликовала бюллетень безопасности FG-IR-26-174, описывающий уязвимость некорректной валидации сертификатов (CWE-295) в безагентном ZTNA-портале FortiOS и FortiProxy. Уязвимость оценена вендором ...
CERT/CC предупреждает об SSRF-уязвимости в плагине ONLYOFFICE для ownCloud без доступного исправления
CERT/CC опубликовал 8 сентября 2026 года предупреждение VU#943094 об уязвимости серверной подделки запросов (SSRF) в плагине интеграции ONLYOFFICE для ownCloud ...