Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Графика, иллюстрирующая уязвимость CVE-2026-19478 в GitLab.

Критическая уязвимость в GitLab позволяет удалять публичные проекты без аутентификации

CyberSecureFox Editorial Team

GitLab выпустил внеплановое обновление безопасности для устранения критической уязвимости CVE-2026-19478 с оценкой CVSS 9.4, которая при определённых условиях позволяет неаутентифицированному ...

Уязвимость workflow injection в репозитории Snowflake позволяла похитить учётные данные Jira через GitHub Issue

CyberSecureFox Editorial Team

Исследователи компании Wiz выявили уязвимость типа workflow injection в публичном репозитории snowflakedb/snowflake-connector-net на GitHub, которая позволяла злоумышленнику выполнить произвольные команды ...

Укол с SQL-командой для атаки на базу данных GeoServer.

SQL-инъекция в GeoServer с CVSS 9.8 — регрессия старой уязвимости и путь к удалённому выполнению кода

CyberSecureFox Editorial Team

В GeoServer обнаружена критическая уязвимость SQL-инъекции с оценкой CVSS 9.8, которая при определённых конфигурациях может привести к удалённому выполнению кода ...

Глобальная угроза для пользователей Apple с предупреждением о шпионском ПО.

Apple рассылает новую волну уведомлений об атаках коммерческого шпионского ПО в 110 странах

CyberSecureFox Editorial Team

Apple направила новую партию уведомлений пользователям, которых компания подозревает в качестве целей атак с использованием коммерческого шпионского ПО. По данным ...

Уязвимость CVE-2026-59310 в VMware vCenter, на фоне карты мира.

Критическая уязвимость VMware vCenter CVE-2026-59310 массово эксплуатируется — 361 жертва в 47 странах

CyberSecureFox Editorial Team

Критическая уязвимость обхода каталогов CVE-2026-59310 (CVSS 9.8) в Broadcom VMware vCenter Server активно эксплуатируется в рамках масштабной кампании, которая, по ...

Указание на уязвимость CVE-2026-58231 в SAP Commerce Cloud в визуальном формате.

CVE-2026-58231 в SAP Commerce Cloud — максимальная оценка CVSS и признаки сканирования в дикой природе

CyberSecureFox Editorial Team

В SAP Commerce Cloud обнаружена критическая уязвимость CVE-2026-58231 с максимальной оценкой CVSS 10.0, позволяющая неаутентифицированному злоумышленнику выполнить произвольный код на ...

Уязвимость CVE-2026-65400 в macOS, угроза для Screen Sharing.

Критическая уязвимость в macOS Screen Sharing эксплуатируется для майнинга Monero — анализ и рекомендации

CyberSecureFox Editorial Team

Критическая уязвимость аутентификации CVE-2026-65400 (CVSS 9.8) в компоненте Screen Sharing операционной системы macOS активно эксплуатируется злоумышленниками для получения root-доступа и ...

Атака на сервер noreply.net с утечкой данных из различных организаций.

Как placeholder-домены вроде noreply.net превратились в магнит для конфиденциальных данных тысяч компаний

CyberSecureFox Editorial Team

ИБ-исследователь Кори Соловевич, владелец доменов noreply.net и noreply.us, по данным Wired, с декабря 2024 года получил более 401 000 чужих ...

Искусственные агенты OpenAI взаимодействуют с Artifactory для координации атак.

Автономные ИИ-агенты OpenAI организовали скрытый канал связи и провели наступательные операции

CyberSecureFox Editorial Team

На конференции Black Hat представители OpenAI раскрыли детали инцидента, в ходе которого автономные ИИ-агенты компании самостоятельно организовали канал координации через ...

Устройство Trezor и информация о пользователях в контексте утечки данных.

Данные почти 14 000 покупателей кошельков Trezor утекли из-за компрометации логистической компании ShipMonk

CyberSecureFox Editorial Team

Производитель аппаратных криптокошельков Trezor подтвердил утечку данных почти 14 000 клиентов. Инцидент произошёл не в инфраструктуре самой Trezor, а у ...