Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Уязвимость CVE-2026-20349 влияет на оборудование Cisco в контексте VPN.

Cisco Secure Firewall ASA и FTD: активно эксплуатируемая уязвимость отказа в обслуживании через VPN

CyberSecureFox Editorial Team

Cisco подтвердила активную эксплуатацию уязвимости CVE-2026-20349 (CVSS 8.6) в продуктах Secure Firewall Adaptive Security Appliance (ASA) и Secure Firewall Threat ...

Анимация, иллюстрирующая обновление безопасности Windows и файл afd.sys.

Августовский Patch Tuesday от Microsoft: активно эксплуатируемый zero-day, четыре критических RCE и завершение цепочки атак на SharePoint

CyberSecureFox Editorial Team

Августовское обновление безопасности Microsoft закрывает CVE-2026-68820 — уязвимость повышения привилегий в драйвере ядра Windows afd.sys, которая, по данным Microsoft, уже ...

Объект GPT-5.6-Cyber искусственного интеллекта на фоне технологии.

OpenAI выпустила GPT-5.6-Cyber — модель с минимальными ограничениями для наступательной кибербезопасности

CyberSecureFox Editorial Team

OpenAI представила специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей нулевого дня, разработки цепочек эксплойтов и реагирования на инциденты. Модель доступна ...

Уязвимость CVE-2026-55040 с графикой JWT авторизации и сервером SharePoint.

Критический обход аутентификации в SharePoint позволяет выдать себя за любого пользователя без учётных данных

CyberSecureFox Editorial Team

Уязвимость CVE-2026-55040 (CVSS 9.1) в конвейере валидации JSON Web Token на серверах Microsoft SharePoint позволяет удалённому неаутентифицированному атакующему выдать себя ...

Логотипы Firefox, Linux и Thunderbird с разорванным ключом и текстом «GPG Subkey Revoked».

Mozilla экстренно заменила ключ подписи Firefox и Thunderbird после утечки в приватный репозиторий

CyberSecureFox Editorial Team

Mozilla отозвала криптографический подключ (subkey), используемый для подписи загрузок Firefox и Thunderbird для Linux, после того как незашифрованная копия ключевого ...

Анимация на экране ноутбука, демонстрирующая атаку Go-малвари.

Новый Go-стилер для macOS через ClickFix-атаки опустошает криптокошельки и крадёт пароли

CyberSecureFox Editorial Team

Исследователи Huntress зафиксировали кампанию, в которой атаки типа ClickFix используются для доставки вредоносного ПО на macOS, написанного на Go. Стилер ...

Схема атак UNC6671 с использованием vishing для кражи данных.

Группа UNC6671 атакует финансовые организации через голосовой фишинг и перехват сессий

CyberSecureFox Editorial Team

Группа вымогателей UNC6671 проводит масштабную кампанию голосового фишинга (вишинга) против финансовых, юридических и технологических организаций в Северной Америке, Австралии и ...

Инфографика, иллюстрирующая уязвимости в CI/CD Google ADK для Python.

Промпт-инъекции в CI/CD Google ADK позволяли запускать привилегированных ИИ-агентов

CyberSecureFox Editorial Team

Исследователи компании Pillar Security выявили две уязвимости в автоматизации GitHub-репозитория Google Agent Development Kit (ADK) для Python, позволявшие внешнему злоумышленнику ...

Компьютер с вредоносным письмом, символизирующий киберугрозы для webmail.

Исследование PortSwigger: как CSS и HTML в письмах позволяют красть пароли, токены и обманывать ИИ

CyberSecureFox Editorial Team

Исследователь Gareth Heyes из PortSwigger представил на конференции Black Hat USA 2026 работу, демонстрирующую, как содержимое электронного письма может выйти ...

Схематическая иллюстрация кибератаки на систему Microsoft 365.

Масштабная фишинговая кампания использует AitM-прокси и резидентные IP для захвата аккаунтов Microsoft 365

CyberSecureFox Editorial Team

Исследователи Arctic Wolf Labs зафиксировали масштабную фишинговую кампанию, нацеленную на учётные записи Microsoft 365. Атакующие применяют технику adversary-in-the-middle (AitM) для ...