Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Критическая уязвимость в Fastjson 1.x уже эксплуатируется — патча нет, но есть обходные пути
Критическая уязвимость удалённого выполнения кода CVE-2026-16723 в библиотеке Alibaba Fastjson 1.x (версии 1.2.68–1.2.83) позволяет атакующему выполнить произвольный код через вредоносный ...
Как северокорейская группировка BlueNoroff использует поддельные видеозвонки для атак на криптоиндустрию
Исследователи компании JUMPSEC раскрыли детали активной фишинговой платформы, которая, по их данным, связана с северокорейской группировкой BlueNoroff. Платформа имитирует видеоконференции ...
Уязвимость AgentForger в ChatGPT позволяла одним кликом развернуть вредоносного ИИ-агента в корпоративной среде
Исследователи из Zenity Labs раскрыли уязвимость класса CSRF в инструменте OpenAI ChatGPT Agent Builder, получившую кодовое название AgentForger. По данным ...
Критические уязвимости в обработке изображений Bing позволяли выполнять команды на серверах Microsoft
Microsoft присвоила две критические CVE — CVE-2026-32194 и CVE-2026-32191 — уязвимостям в инфраструктуре обработки изображений Bing, каждая с оценкой CVSS ...
wp2shell — цепочка уязвимостей WordPress позволяет захватить сайт без аутентификации
Две критические уязвимости в WordPress — CVE-2026-63030 и CVE-2026-60137 — активно эксплуатируются злоумышленниками в связке, получившей кодовое название wp2shell. Цепочка ...
Уязвимость CVE-2026-6875 в ServiceNow AI Platform — побег из песочницы с CVSS 9.5
В платформе ServiceNow AI Platform обнаружена критическая уязвимость CVE-2026-6875 с оценкой CVSS 9.5, позволяющая неаутентифицированному злоумышленнику выполнить произвольный код через ...
Кампания FakeGit использует поддельные MCP-серверы и ИИ-навыки для доставки малвари через GitHub
Исследователи из компании Island обнаружили масштабную кампанию, получившую название FakeGit: по их данным, около 7600 вредоносных репозиториев на GitHub, созданных ...
Google DeepMind выпустила специализированную ИИ-модель для обнаружения и устранения уязвимостей
Google DeepMind представила Gemini 3.5 Flash Cyber — специализированную модель искусственного интеллекта, предназначенную для обнаружения, валидации и устранения уязвимостей в ...
Уязвимость обхода аутентификации в PAN-OS эксплуатируется для доставки шифровальщика Qilin
Уязвимость обхода аутентификации CVE-2026-0257 (CVSS 7.8) в компонентах портала и шлюза Palo Alto Networks PAN-OS, по данным исследователей Arctic Wolf, ...
Невидимые инструкции для AI-агентов Android позволяют выполнить код на хосте оператора
Группа исследователей из Simon Fraser University, Китайского университета Гонконга, Шаньдунского университета и лаборатории Xingtu (QAX) опубликовала на arXiv работу, демонстрирующую ...