Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Логотип Интерпола на фоне карты Ближнего Востока и Северной Африки.

Операция Ramz — первая координированная кибероперация ИНТЕРПОЛ в регионе MENA привела к 201 аресту

CyberSecureFox Editorial Team

ИНТЕРПОЛ завершил беспрецедентную по масштабу координированную операцию против киберпреступности в регионе Ближнего Востока и Северной Африки (MENA). Операция Ramz, проведённая ...

Зловещий червь выбивается из коробки с логотипом npm на фоне технологий.

Четыре вредоносных npm-пакета распространяют клон червя Shai-Hulud и ботнет Phantom Bot

CyberSecureFox Editorial Team

Исследователи из OX Security обнаружили четыре вредоносных npm-пакета, опубликованных одним и тем же пользователем, но содержащих принципиально разные вредоносные нагрузки ...

Графическое представление критических патчей для SAP и других программных решений.

Майские патчи: 11 критических уязвимостей в продуктах Ivanti, Fortinet, SAP, n8n и VMware Fusion

CyberSecureFox Editorial Team

В мае 2026 года пять крупных вендоров — Ivanti, Fortinet, SAP, n8n и Broadcom (VMware) — выпустили исправления для 11 ...

Схематическое представление вредоносного ПО Fast16 в процессе атаки на системы.

Fast16 — вредоносный фреймворк, нацеленный на саботаж симуляций ядерного оружия

CyberSecureFox Editorial Team

По данным исследователей из Symantec и Carbon Black (входят в Broadcom), вредоносный фреймворк fast16 на базе Lua был спроектирован для ...

Миниплазменный эксплойт наносит удар по системе Windows через уязвимость.

MiniPlasma — публичный эксплойт для незакрытой уязвимости повышения привилегий в Windows

CyberSecureFox Editorial Team

Исследователь безопасности под псевдонимом Chaotic Eclipse опубликовал рабочий эксплойт MiniPlasma, позволяющий получить привилегии уровня SYSTEM на полностью обновлённых системах Windows. ...

Логотип NGINX и openDCIM с графическим изображением уязвимости CVE-2026-42945.

Активная эксплуатация критической уязвимости NGINX и цепочки атак на openDCIM

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-42945 в NGINX Plus и NGINX Open, позволяющая вызвать отказ в обслуживании или при определённых условиях выполнить произвольный ...

Атака XSS на Exchange Server с помощью уязвимости CVE-2026-42897.

Microsoft Exchange Server под атакой: критическая XSS-уязвимость CVE-2026-42897 требует немедленных действий

CyberSecureFox Editorial Team

Microsoft раскрыла уязвимость CVE-2026-42897 (CVSS 8.1) в локальных версиях Exchange Server, которая уже активно эксплуатируется злоумышленниками. Уязвимость типа межсайтового скриптинга ...

Cisco Catalyst SD-WAN с открытым замком и обозначением уязвимости CVE-2026-20182.

Критическая уязвимость в Cisco Catalyst SD-WAN активно эксплуатируется — 10 кластеров угроз и 3 дня на патч

CyberSecureFox Editorial Team

14 мая 2026 года CISA внесла уязвимость CVE-2026-20182 в каталог Known Exploited Vulnerabilities (KEV), установив для федеральных гражданских агентств (FCEB) ...

Иллюстрация уязвимости CVE-2026-44338 с изображением роботов и сервера.

Уязвимость обхода аутентификации в PraisonAI сканируется менее чем через 4 часа после раскрытия

CyberSecureFox Editorial Team

Критическая уязвимость отсутствия аутентификации CVE-2026-44338 (CVSS 7.3) в открытом фреймворке мультиагентной оркестрации PraisonAI стала объектом активного сканирования менее чем через ...

Золотые и зеленые ключи окружают разбитый экран ноутбука с логотипом Windows.

Обход BitLocker через WinRE и эскалация привилегий в CTFMON — два новых zero-day в Windows

CyberSecureFox Editorial Team

Исследователь под псевдонимом Chaotic Eclipse (Nightmare-Eclipse), ранее раскрывший три уязвимости в Microsoft Defender, опубликовал информацию о двух новых неисправленных уязвимостях ...

123195 Next