Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Google устранила активно эксплуатируемую уязвимость type confusion в движке V8 Chrome
3 сентября 2026 года Google выпустила обновление стабильного канала Chrome для десктопных платформ, устраняющее 12 уязвимостей, включая CVE-2026-85046 — ошибку ...
Cisco закрывает критическую RCE-уязвимость в коммутаторах Nexus 9000 и выпускает масштабное обновление IOS XR
2 сентября 2026 года Cisco опубликовала патчи для критической уязвимости CVE-2026-20212 (CVSS 9.8) в десяти моделях коммутаторов Nexus 9000 на ...
BraZetsu — модульный фреймворк для брокеров начального доступа с элементами ИИ
Исследователи Group-IB опубликовали отчёт о модульном вредоносном фреймворке BraZetsu — инструменте на Python для Windows, который превращает скомпрометированные машины в ...
Критические уязвимости SonicWall SMA 1000: подтверждённая эксплуатация и рекомендации по защите
Компания SonicWall подтвердила активную эксплуатацию множественных уязвимостей в устройствах серии Secure Mobile Access (SMA) 1000 — корпоративных VPN-шлюзах, обеспечивающих удалённый ...
CISA добавила семь активно эксплуатируемых уязвимостей в каталог KEV — под ударом AI-инфраструктура
Агентство CISA 2 сентября 2026 года внесло семь уязвимостей в каталог Known Exploited Vulnerabilities (KEV), подтвердив их активную эксплуатацию. Среди ...
FalconFlank, HardBreacher, ShieldBreak — серия публичных PoC против ведущих защитных решений
Исследователь безопасности, известный под псевдонимом MSNightmare (INFINITE NIGHTMARE), опубликовал на GitHub публичный PoC-эксплойт под названием FalconFlank, заявленный как уязвимость повышения ...
Google, Anthropic и OpenAI одновременно выпускают кибер-ИИ — и сталкиваются с последствиями
В начале сентября 2026 года три крупнейших разработчика ИИ — Google, Anthropic и OpenAI — практически одновременно представили специализированные модели ...
StreamRat — новый банковский троян для Android, распространяемый через поддельную рекламу стриминга в Meta
Исследователи ThreatFabric обнаружили новый банковский троян для Android под названием StreamRat, распространявшийся через поддельную рекламную кампанию стримингового сервиса в Meta. ...
Ботнет Sality ликвидирован после 23 лет работы — детали международной операции
Министерство юстиции США объявило о завершении многонациональной операции по ликвидации ботнета Sality — одной из старейших активных P2P-угроз, действовавшей с ...
Критическая уязвимость в JFrog Artifactory позволяет получить права администратора без аутентификации
В JFrog Artifactory обнаружена критическая уязвимость CVE-2026-82329 с оценкой CVSS 9.8, позволяющая неаутентифицированному атакующему с сетевым доступом получить административные привилегии ...