Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Рекордный Patch Tuesday: Microsoft закрыла около 970 уязвимостей, две из них эксплуатируются в атаках
8 сентября 2026 года Microsoft выпустила крупнейшее в истории Patch Tuesday обновление безопасности, устранив порядка 970 уязвимостей в своих продуктах. ...
Критическая уязвимость в N-able N-central эксплуатируется в дикой природе — три CVE, два хотфикса, одна скомпрометированная среда
Платформа удалённого мониторинга и управления N-able N-central, широко используемая провайдерами управляемых услуг (MSP) и ИТ-отделами, содержит критическую уязвимость CVE-2026-86218 с ...
Кампания PREY-0058 — массовая кража данных из Microsoft 365 через вишинг и перехват сессий
Исследователи Arctic Wolf раскрыли масштабную кампанию по краже и вымогательству данных, направленную против пользователей Microsoft 365 и других облачных SaaS-платформ. ...
Критическая уязвимость ScreenConnect используется для червеобразного распространения вредоносных скриптов
Критическая уязвимость CVE-2026-84869 (CVSS 9.9) в клиентских компонентах ConnectWise ScreenConnect активно эксплуатируется для червеобразного распространения вредоносных VBScript-цепочек. По данным исследования ...
Миллионы фишинговых писем используют невидимые символы Unicode для обхода почтовых фильтров
Microsoft зафиксировала масштабную фишинговую кампанию, в которой злоумышленники вставляют невидимые символы из блока Unicode Tags (U+E0000–U+E007F) внутрь финансовых терминов в ...
PostgreSQL устраняет уязвимость выполнения кода через логическое декодирование — затронуты все версии с 14 по 18
PostgreSQL выпустил обновления безопасности, устраняющие уязвимость CVE-2026-6471 (CVSS 7.2) в механизме логического декодирования. Дефект позволяет учётной записи базы данных с ...
Активная эксплуатация MikroTik RouterOS — цепочка уязвимостей даёт полный контроль без аутентификации
CERT Polska опубликовала предупреждение об активной эксплуатации уязвимостей в MikroTik RouterOS, позволяющих атакующим получить полный административный контроль над маршрутизатором без ...
Масштабное обновление Chrome 153 устраняет 230 уязвимостей, включая 5 критических в WebGL и Cast
8 сентября 2026 года Google выпустила стабильную версию Chrome 153 (153.0.8010.36 для Linux, 153.0.8010.36/.37 для Windows и Mac) с исправлением ...
Активная эксплуатация уязвимостей PaperCut MF/NG — цепочка атак и сбор учётных данных
Две недавно раскрытые уязвимости в PaperCut MF/NG — CVE-2026-81578 (обход аутентификации, CVSS v4.0: 8.8) и CVE-2026-82078 (удалённое выполнение кода, CVSS ...
Критические уязвимости в плагинах Super Forms и Elementor Pro активно эксплуатируются — более 440 000 атак
Две критические уязвимости в популярных плагинах WordPress — Super Forms (CVE-2026-14894, CVSS 9.8) и Elementor Pro (CVE-2026-32475, CVSS 9.8) — ...