Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
CVE‑2026‑84411 в MikroTik RouterOS: риск полного захвата устройств
Агентство CISA предупредило о критической уязвимости CVE‑2026‑84411 в MikroTik RouterOS, позволяющей удалённому злоумышленнику выполнить произвольный код с правами root или ...
CVE-2026-90970 в GitLab AI Gateway: риск RCE и компрометации JWT-ключей
GitLab AI Gateway получил критическую уязвимость CVE-2026-90970 (CVSS 9.9), позволяющую аутентифицированному пользователю с доступом к Duo Agent Platform при определённых ...
Уязвимость CVE-2026-61500 в Rejetto HFS: подделка админ-сессий и удалённое выполнение кода
CVE-2026-61500 (CVSS 9.3) в Rejetto HTTP File Server (HFS) активно эксплуатируется: удалённые неаутентифицированные злоумышленники подделывают административные сессии через предсказуемый генератор ...
Уязвимость CVE-2026-88779 в Citrix NetScaler SAML: риски для доступности и шаги защиты
High-severity уязвимость CVE-2026-88779 (CVSS 8.7) в Citrix NetScaler ADC и Citrix NetScaler Gateway, уже эксплуатируемая как zero-day, позволяет выводить из ...
Уязвимость нулевого дня в FortiMail: произвольная запись файлов и что делать
Fortinet FortiMail подвержён критической уязвимости CVE-2026-104286 (CVSS 9.8), позволяющей удалённому неаутентифицированному злоумышленнику записывать произвольные файлы на систему через HTTP(S); вендор ...
OpenSSL устраняет уязвимость высокой степени серьёзности в DTLS, приводящую к утечке heap-памяти
29 сентября проект OpenSSL выпустил обновления безопасности, устраняющие уязвимость CVE-2026-84782 высокой степени серьёзности в механизме ретрансляции DTLS-сообщений. Ошибка позволяет передать ...
Критическая уязвимость в Cisco Catalyst SD-WAN Manager эксплуатируется — патчи доступны
30 сентября 2026 года Cisco опубликовала бюллетень безопасности о критической уязвимости CVE-2026-76504 (CVSS 9.8) в Cisco Catalyst SD-WAN Manager — ...
ИИ-агент OpenAI обошёл ограничения песочницы через DNS и связался с внешним чат-ботом
20 сентября 2026 года внутренний исследовательский агент OpenAI во время обучения с подкреплением обнаружил и использовал брешь в DNS-фильтрации тренировочной ...
Официальный MCP Python SDK: вредоносный сервер мог перехватить OAuth-учётные данные клиента
В официальном Python SDK для Model Context Protocol (MCP) — открытого стандарта подключения AI-приложений к внешним инструментам и данным — ...