Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Массовое сканирование серверов Vite с предупреждением о CVE-2026-39364.

Массовое сканирование Vite-серверов для кражи облачных учётных данных — что известно и как защититься

CyberSecureFox Editorial Team

В августе 2026 года F5 Labs зафиксировала масштабную кампанию автоматизированного сканирования, нацеленную на открытые в интернет серверы разработки Vite. Атакующие ...

Хакер взаимодействует с MeshCentral для доступа к серверу 3BB.

Атака на тайского провайдера 3BB: злоумышленник использовал MeshCentral для скрытого root-доступа

CyberSecureFox Editorial Team

Компания Hunt.io, специализирующаяся на анализе угроз, обнаружила активное вторжение в сеть 3BB — одного из крупнейших широкополосных провайдеров Таиланда. По ...

Атака SQL-инъекции на Cisco Secure Email Gateway с использованием уязвимости CVE-2026-76461.

Критическая уязвимость в Cisco Secure Email Gateway активно эксплуатируется — патчи доступны

CyberSecureFox Editorial Team

Компания Cisco опубликовала предупреждение о критической уязвимости CVE-2026-76461 в программном обеспечении AsyncOS для Cisco Secure Email Gateway. Уязвимость относится к ...

Компьютер с интерфейсом Marimo и временем доступа к SSH bastion за 8 секунд.

CVE-2026-39987 в Marimo: человек-оператор обошёл ловушки и достиг SSH-бастиона за восемь секунд

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-39987 (CVSS 9.3) в интерактивных ноутбуках Marimo — предаутентификационное удалённое выполнение кода через WebSocket-эндпоинт терминала — внесена в ...

Схематическое изображение уязвимости CVE-2026-68820 в системе Windows.

CVE-2026-68820 — use-after-free в Windows AFD for WinSock с подтверждённой эксплуатацией

CyberSecureFox Editorial Team

Уязвимость CVE-2026-68820 в компоненте Windows Ancillary Function Driver for WinSock (afd.sys) активно эксплуатируется злоумышленниками. Согласно бюллетеню Microsoft, баг класса use-after-free ...

Беспроводные наушники Skullcandy Dime 3 с телефоном и сообщением о обновлении.

CERT/CC предупреждает: наушники Skullcandy Dime 3 уязвимы к несанкционированному Bluetooth-сопряжению без возможности обновления

CyberSecureFox Editorial Team

Координационный центр CERT/CC опубликовал бюллетень VU#859658, в котором описывается уязвимость беспроводных наушников Skullcandy Dime 3 (модель S2DCW) с прошивкой версии ...

Анимация, иллюстрирующая уязвимость CVE-2026-81963 в Windows Update.

CVE-2026-81963: активно эксплуатируемая уязвимость повышения привилегий в Windows Update Stack

CyberSecureFox Editorial Team

Microsoft сообщает об активной эксплуатации уязвимости CVE-2026-81963 в компоненте Windows Update Stack. Уязвимость позволяет локальному авторизованному атакующему повысить привилегии через ...

Киберугроза GitLab, отображающая уязвимость CVE-2026-85706.

GitLab устраняет уязвимость чтения файлов с максимальным CVSS — сканирование уже началось

CyberSecureFox Editorial Team

GitLab выпустил экстренные обновления безопасности, устраняющие несколько уязвимостей, включая CVE-2026-85706 с максимальной оценкой CVSS 10.0 — уязвимость обхода пути (path ...

Уязвимость FortiSandbox с оценкой CVSS 8.9 и ее последствия.

Fortinet раскрыла уязвимость в FortiSandbox — неаутентифицированный доступ к конфиденциальным данным

CyberSecureFox Editorial Team

Fortinet опубликовала бюллетень безопасности FG-IR-26-166, описывающий уязвимость ненадлежащего контроля доступа (CWE-284) в веб-интерфейсе продуктов FortiSandbox, FortiSandbox Cloud и FortiSandbox PaaS. ...

Графическая иллюстрация уязвимости FortiMonitorOnSight с элементами аутентификации.

Критическая уязвимость в FortiMonitorOnSight позволяет обойти аутентификацию через статический ключ JWT

CyberSecureFox Editorial Team

Компания Fortinet опубликовала бюллетень безопасности FG-IR-26-170, описывающий критическую уязвимость в веб-портале FortiMonitorOnSight. Проблема получила оценку CVSSv3 9.6 и связана с ...