Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Устройства Lantronix и UniFi OS с отображением уязвимости CVE-2025-67038.

CISA подтвердила активную эксплуатацию критических уязвимостей в Lantronix EDS5000 и Ubiquiti UniFi OS

CyberSecureFox Editorial Team

Агентство по кибербезопасности и защите инфраструктуры США (CISA) 23 июня 2026 года внесло четыре уязвимости в каталог известных эксплуатируемых уязвимостей ...

Объект Cisco с указателями на уязвимость CVE-2026-20230 в темно-синем фоне.

Критическая уязвимость в Cisco Unified Communications Manager: SSRF с записью файлов и повышением привилегий

CyberSecureFox Editorial Team

В Cisco Unified Communications Manager и Unified CM Session Management Edition обнаружена критическая уязвимость CVE-2026-20230 (CVSS 8.6), позволяющая неаутентифицированному удалённому ...

Робот у витрины с деталью, обозначающей угрозу для AI-агентов.

Эксперимент AIR показал структурную слепоту сканеров безопасности навыков ИИ-агентов

CyberSecureFox Editorial Team

Компания AIR Security провела эксперимент, продемонстрировавший структурную уязвимость в экосистеме навыков (skills) для ИИ-агентов: поддельный навык прошёл проверку всех протестированных ...

Логотип CSIS с изображением устройств, связанных с киберугрозами и ботнетами.

Канадская разведка получила судебный ордер на уничтожение двух государственных ботнетов — прецедент для CSIS

CyberSecureFox Editorial Team

Федеральный суд Канады опубликовал редактированную версию решения, подтверждающего, что канадская разведывательная служба CSIS получила судебное разрешение на удалённое вмешательство в ...

Malicious npm packages delivering a Windows RAT illustrated with a laptop and red accents.

Три вредоносных npm-пакета маскируются под PostCSS-утилиты и устанавливают многоступенчатый троян

CyberSecureFox Editorial Team

Исследователи JFrog обнаружили три вредоносных npm-пакета — aes-decode-runner-pro, postcss-minify-selector и postcss-minify-selector-parser, — которые маскируются под легитимные инструменты сборки и доставляют ...

Схема атаки через WhatsApp с использованием VBScript для ManageEngine RMM.

Кампания по распространению вредоносных VBScript-файлов через WhatsApp охватила 11 стран

CyberSecureFox Editorial Team

По данным исследователей Kaspersky, обнаружена активная кампания, в которой через личные сообщения WhatsApp распространяются вредоносные файлы Visual Basic Script (VBScript), ...

Мультяшный робот с щитом на фоне последствий кибербезопасности.

OpenAI выпускает GPT-5.5-Cyber и запускает Patch the Planet для защиты открытого кода

CyberSecureFox Editorial Team

OpenAI объявила о выпуске обновлённой модели GPT-5.5-Cyber для доверенных специалистов по защите в рамках инициативы Daybreak, а также о запуске ...

Запуск утечки данных из DifyTap через облачное взаимодействие.

Четыре уязвимости в платформе Dify позволяли перехватывать AI-переписки между арендаторами

CyberSecureFox Editorial Team

В открытой платформе для создания AI-агентов Dify обнаружены четыре уязвимости, получившие общее название DifyTap, — две из них критического уровня ...

Загрузка OXLOADER, распространяющего CastleStealer через Google Ads.

Кампания REF8372: загрузчик OXLOADER использует вредоносную рекламу Google для распространения CastleStealer

CyberSecureFox Editorial Team

Специалисты Elastic Security Labs опубликовали технический разбор ранее неизвестного загрузчика вредоносного ПО OXLOADER, который используется для доставки инфостилера CastleStealer через ...

Мем с изображением телефона, защищенного от несанкционированной загрузки приложений.

Android Developer Verification: Google вводит обязательную проверку разработчиков с сентября 2026

CyberSecureFox Editorial Team

С 30 сентября 2026 года сертифицированные Android-устройства в Бразилии, Индонезии, Сингапуре и Таиланде начнут блокировать штатную установку приложений, разработчики которых ...