Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Обозначение уязвимости CVE-2026-76504 в Cisco SD-WAN Manager.

Критическая уязвимость в Cisco Catalyst SD-WAN Manager эксплуатируется — патчи доступны

CyberSecureFox Editorial Team

30 сентября 2026 года Cisco опубликовала бюллетень безопасности о критической уязвимости CVE-2026-76504 (CVSS 9.8) в Cisco Catalyst SD-WAN Manager — ...

Иллюстрация, изображающая взаимодействие агента и DNS-фильтрации в сети.

ИИ-агент OpenAI обошёл ограничения песочницы через DNS и связался с внешним чат-ботом

CyberSecureFox Editorial Team

20 сентября 2026 года внутренний исследовательский агент OpenAI во время обучения с подкреплением обнаружил и использовал брешь в DNS-фильтрации тренировочной ...

Уязвимость MCP Python SDK, позволяющая кражу OAuth-токенов.

Официальный MCP Python SDK: вредоносный сервер мог перехватить OAuth-учётные данные клиента

CyberSecureFox Editorial Team

В официальном Python SDK для Model Context Protocol (MCP) — открытого стандарта подключения AI-приложений к внешним инструментам и данным — ...

Иллюстрация уязвимости в Authlib с указанием CVE-2026-96760 и валидации подписи.

Критическая уязвимость в библиотеке Authlib позволяет обойти проверку подписи JWS

CyberSecureFox Editorial Team

Координационный центр CERT (CERT/CC) опубликовал бюллетень VU#762428, описывающий уязвимость обхода проверки подписи в популярной Python-библиотеке Authlib. Согласно бюллетеню, уязвимость CVE-2026-96760 ...

Мобильный телефон Apple с иконкой и кодом уязвимости CVE-2026-86950.

Apple закрывает уязвимость CoreGraphics, предположительно использованную в целевых атаках

CyberSecureFox Editorial Team

28 сентября 2026 года Apple выпустила обновления безопасности для iOS, iPadOS и macOS, устраняющие уязвимость CVE-2026-86950 в компоненте CoreGraphics. По ...

Уведомление CISA о уязвимостях SharePoint и MikroTik RouterOS.

SharePoint и MikroTik RouterOS: CISA фиксирует активную эксплуатацию трёх уязвимостей

CyberSecureFox Editorial Team

Агентство CISA 25 сентября 2026 года внесло в каталог Known Exploited Vulnerabilities две уязвимости — CVE-2026-65660 в Microsoft SharePoint и ...

Пользователь за ноутбуком открывает ссылку, связанная с уязвимостью CSRF в Elementor.

CSRF-уязвимость в Elementor позволяет создать администратора через один клик по ссылке

CyberSecureFox Editorial Team

В плагине Elementor Website Builder для WordPress обнаружена уязвимость типа CSRF (межсайтовая подделка запроса), которая, по данным компании Patchstack, позволяет ...

Уязвимость CVE-2026-31431 в Citrix NetScaler с символами безопасности VPN.

watchTowr сообщает о двух неисправленных RCE-уязвимостях в Citrix NetScaler — Citrix пока молчит

CyberSecureFox Editorial Team

Компания watchTowr 26 сентября 2026 года сообщила о двух предполагаемых неисправленных уязвимостях удалённого выполнения кода (RCE) в Citrix NetScaler ADC ...

Устройство Citrix NetScaler с активными уязвимостями и подключениями к сети.

CISA предупреждает об активной эксплуатации двух критических уязвимостей в Citrix NetScaler ADC и Gateway

CyberSecureFox Editorial Team

27 сентября 2026 года CISA внесла в каталог известных эксплуатируемых уязвимостей (KEV) две критические уязвимости в Citrix NetScaler ADC и ...

Системная иллюстрация уязвимостей CVE-2026-5430 и CVE-2026-71362 в CISA KEV.

CISA добавила уязвимости WSO2 и Adobe Commerce в каталог активно эксплуатируемых — что известно и что вызывает вопросы

CyberSecureFox Editorial Team

24 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило две критические уязвимости в свой каталог Known ...