Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Активная эксплуатация уязвимостей в коммутаторах Zyxel GS1900 и Veeam Agent для Windows
21 сентября 2026 года CISA внесла в каталог известных эксплуатируемых уязвимостей (KEV) критическую уязвимость CVE-2026-7273 в коммутаторах Zyxel GS1900, установив ...
Критическая уязвимость CVE-2026-93952 в VeloCloud Orchestrator активно эксплуатируется — патчи доступны не для всех версий
22 сентября 2026 года компания Arista опубликовала Security Advisory 0183, описывающую критическую уязвимость CVE-2026-93952 в VeloCloud Orchestrator On-Prem — серверном ...
Уязвимость в libheif позволила исследователям получить доступ к аккаунтам сотрудников OpenAI через форум
Уязвимость CVE-2026-32882 в библиотеке обработки изображений libheif стала ключевым звеном в цепочке атаки, которая, по данным исследовательской фирмы Hacktron, позволила ...
Microsoft устранила критическую уязвимость в Azure AI Foundry и ещё пять серьёзных багов
Microsoft сообщила об устранении шести уязвимостей, включая CVE-2026-85889 с максимальной оценкой CVSS 10.0 в платформе Azure AI Foundry. По данным ...
Уязвимость Click2Shell в WordPress позволяет установить тему без ведома администратора
17 сентября 2026 года WordPress выпустил версию 7.1.1 — экстренное обновление безопасности, закрывающее уязвимость, которая позволяет специально сформированной ссылке автоматически ...
Атака на цепочку поставок TanStack привела к копированию 170 приватных репозиториев CrowdSec
11 мая 2026 года в реестре npm были опубликованы 84 вредоносные версии 42 пакетов @tanstack/* — атака на цепочку поставок, ...
Жёстко закодированный JWT-ключ в Issabel Framework позволяет выполнять команды ОС без аутентификации
В веб-фреймворке Issabel Framework, используемом для управления PBX-системами на базе Asterisk, обнаружена уязвимость CVE-2026-89026, позволяющая неаутентифицированному удалённому атакующему выполнять произвольные ...
Cisco ISE: критическая уязвимость обхода аутентификации эксплуатируется в атаках — патчи и рекомендации
Cisco опубликовала предупреждение о критической уязвимости CVE-2026-76460 (CVSS 10.0) в Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC), ...
SolarWinds устраняет уязвимость удалённого выполнения кода в Access Rights Manager из-за вшитого ключа
17 сентября 2026 года компания SolarWinds опубликовала бюллетень безопасности по уязвимости CVE-2026-28326 — ошибке в Access Rights Manager (ARM), позволяющей ...
Критическая уязвимость в Orkes Conductor позволяет выполнять команды ОС без аутентификации
Платформа оркестрации рабочих процессов Orkes Conductor версий с 3.21.21 до 3.30.2 содержит критическую уязвимость CVE-2026-58138 (CVSS v4: 9.3), позволяющую удалённому ...