Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Как северокорейская группировка BlueNoroff использует поддельные видеозвонки для атак на криптоиндустрию
Исследователи компании JUMPSEC раскрыли детали активной фишинговой платформы, которая, по их данным, связана с северокорейской группировкой BlueNoroff. Платформа имитирует видеоконференции ...
Уязвимость AgentForger в ChatGPT позволяла одним кликом развернуть вредоносного ИИ-агента в корпоративной среде
Исследователи из Zenity Labs раскрыли уязвимость класса CSRF в инструменте OpenAI ChatGPT Agent Builder, получившую кодовое название AgentForger. По данным ...
Критические уязвимости в обработке изображений Bing позволяли выполнять команды на серверах Microsoft
Microsoft присвоила две критические CVE — CVE-2026-32194 и CVE-2026-32191 — уязвимостям в инфраструктуре обработки изображений Bing, каждая с оценкой CVSS ...
wp2shell — цепочка уязвимостей WordPress позволяет захватить сайт без аутентификации
Две критические уязвимости в WordPress — CVE-2026-63030 и CVE-2026-60137 — активно эксплуатируются злоумышленниками в связке, получившей кодовое название wp2shell. Цепочка ...
Уязвимость CVE-2026-6875 в ServiceNow AI Platform — побег из песочницы с CVSS 9.5
В платформе ServiceNow AI Platform обнаружена критическая уязвимость CVE-2026-6875 с оценкой CVSS 9.5, позволяющая неаутентифицированному злоумышленнику выполнить произвольный код через ...
Кампания FakeGit использует поддельные MCP-серверы и ИИ-навыки для доставки малвари через GitHub
Исследователи из компании Island обнаружили масштабную кампанию, получившую название FakeGit: по их данным, около 7600 вредоносных репозиториев на GitHub, созданных ...
Google DeepMind выпустила специализированную ИИ-модель для обнаружения и устранения уязвимостей
Google DeepMind представила Gemini 3.5 Flash Cyber — специализированную модель искусственного интеллекта, предназначенную для обнаружения, валидации и устранения уязвимостей в ...
Уязвимость обхода аутентификации в PAN-OS эксплуатируется для доставки шифровальщика Qilin
Уязвимость обхода аутентификации CVE-2026-0257 (CVSS 7.8) в компонентах портала и шлюза Palo Alto Networks PAN-OS, по данным исследователей Arctic Wolf, ...
Невидимые инструкции для AI-агентов Android позволяют выполнить код на хосте оператора
Группа исследователей из Simon Fraser University, Китайского университета Гонконга, Шаньдунского университета и лаборатории Xingtu (QAX) опубликовала на arXiv работу, демонстрирующую ...
Удалённое выполнение кода в AWS Kiro: как скрытый текст на веб-странице перехватывал управление IDE
Исследователи из Intezer совместно с Kodem Security обнаружили в агентной IDE AWS Kiro цепочку атаки, позволявшую через скрытый текст на ...