Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Инфографика о функциях продвинутой защиты Android 17 и ограничениях доступа.

Как Android 17 пересобирает модель угроз вокруг AccessibilityService

CyberSecureFox Editorial Team

В Android 17 режим Advanced Protection кардинально меняет правила игры: доступ к AccessibilityService получают только проверенные приложения, отмеченные как Accessibility ...

Логотип Gemini 4 Argon на ноутбуке с предупреждением о киберугрозе.

Gemini 4 Argon для киберзащитников: усиление обороны и рост системных рисков

CyberSecureFox Editorial Team

Google выводит модель искусственного интеллекта Gemini 4 Argon к группе «доверенных киберзащитников» через программу Fairwind и готовит версию без киберограничений, ...

Уязвимости Citrix NetScaler обеспечивают доступ root через критические нулевые дни.

Эксплуатация CVE-2026-88771/88772 в Citrix NetScaler: техника атак и шаги защиты

CyberSecureFox Editorial Team

Две критические уязвимости в Citrix NetScaler ADC и NetScaler Gateway — CVE-2026-88772 и CVE-2026-88771 (обе с CVSS 9.5) — уже ...

MikroTik Router с ярким предупреждением о уязвимости CVE-2026-84411.

CVE‑2026‑84411 в MikroTik RouterOS: риск полного захвата устройств

CyberSecureFox Editorial Team

Агентство CISA предупредило о критической уязвимости CVE‑2026‑84411 в MikroTik RouterOS, позволяющей удалённому злоумышленнику выполнить произвольный код с правами root или ...

Уязвимость CVE-2026-90970 в GitLab AI Gateway для локальных установок.

CVE-2026-90970 в GitLab AI Gateway: риск RCE и компрометации JWT-ключей

CyberSecureFox Editorial Team

GitLab AI Gateway получил критическую уязвимость CVE-2026-90970 (CVSS 9.9), позволяющую аутентифицированному пользователю с доступом к Duo Agent Platform при определённых ...

Атака на сервер Rejetto HFS с упоминанием уязвимости CVE-2026-61500.

Уязвимость CVE-2026-61500 в Rejetto HFS: подделка админ-сессий и удалённое выполнение кода

CyberSecureFox Editorial Team

CVE-2026-61500 (CVSS 9.3) в Rejetto HTTP File Server (HFS) активно эксплуатируется: удалённые неаутентифицированные злоумышленники подделывают административные сессии через предсказуемый генератор ...

Устройство Citrix NetScaler с предупреждением о уязвимости CVE-2026-88779.

Уязвимость CVE-2026-88779 в Citrix NetScaler SAML: риски для доступности и шаги защиты

CyberSecureFox Editorial Team

High-severity уязвимость CVE-2026-88779 (CVSS 8.7) в Citrix NetScaler ADC и Citrix NetScaler Gateway, уже эксплуатируемая как zero-day, позволяет выводить из ...

Хакер атакует FortiMail через уязвимость CVE-2026-104286.

Уязвимость нулевого дня в FortiMail: произвольная запись файлов и что делать

CyberSecureFox Editorial Team

Fortinet FortiMail подвержён критической уязвимости CVE-2026-104286 (CVSS 9.8), позволяющей удалённому неаутентифицированному злоумышленнику записывать произвольные файлы на систему через HTTP(S); вендор ...

Логотип OpenSSL с выделением уязвимости CVE-2026-84782 в DTLS.

OpenSSL устраняет уязвимость высокой степени серьёзности в DTLS, приводящую к утечке heap-памяти

CyberSecureFox Editorial Team

29 сентября проект OpenSSL выпустил обновления безопасности, устраняющие уязвимость CVE-2026-84782 высокой степени серьёзности в механизме ретрансляции DTLS-сообщений. Ошибка позволяет передать ...

Уязвимость CVE-2026-56155 в AD FS с изображением пользователя за компьютером.

CVE-2026-56155: уязвимость повышения привилегий в AD FS уже эксплуатируется

CyberSecureFox Editorial Team

Microsoft отметила уязвимость CVE-2026-56155 в Active Directory Federation Services (AD FS) как активно эксплуатируемую. Проблема связана с недостаточной гранулярностью контроля ...