Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Схема уязвимости SharePoint CVE-2026-65660 с иллюстрациями взаимодействия.

CVE-2026-65660 в SharePoint: споофинг или удалённое выполнение кода — что известно и что делать

CyberSecureFox Editorial Team

Microsoft выпустила 11 августа 2026 года обновления безопасности для SharePoint Server 2016, 2019 и Subscription Edition, устраняющие уязвимость CVE-2026-65660. Официально ...

Логотип Bifrost AI Gateway с уязвимостью CVE-2026-90898 и запросами к сервисам.

Уязвимость в Bifrost позволяет выполнять команды без аутентификации через MCP-регистрацию

CyberSecureFox Editorial Team

В открытом AI-шлюзе Bifrost, маршрутизирующем запросы к более чем 20 провайдерам больших языковых моделей, обнаружены две уязвимости, позволяющие неаутентифицированному атакующему ...

Zyxel GS1900 и Veeam Agent с уязвимостями, выделенные красным цветом.

Активная эксплуатация уязвимостей в коммутаторах Zyxel GS1900 и Veeam Agent для Windows

CyberSecureFox Editorial Team

21 сентября 2026 года CISA внесла в каталог известных эксплуатируемых уязвимостей (KEV) критическую уязвимость CVE-2026-7273 в коммутаторах Zyxel GS1900, установив ...

Устройство Arista VeloCloud Orchestrator с предупреждением о уязвимости CVE-2026-93952.

Критическая уязвимость CVE-2026-93952 в VeloCloud Orchestrator активно эксплуатируется — патчи доступны не для всех версий

CyberSecureFox Editorial Team

22 сентября 2026 года компания Arista опубликовала Security Advisory 0183, описывающую критическую уязвимость CVE-2026-93952 в VeloCloud Orchestrator On-Prem — серверном ...

Визуализация уязвимости CVE-2026-32882 в библиотеке libheif.

Уязвимость в libheif позволила исследователям получить доступ к аккаунтам сотрудников OpenAI через форум

CyberSecureFox Editorial Team

Уязвимость CVE-2026-32882 в библиотеке обработки изображений libheif стала ключевым звеном в цепочке атаки, которая, по данным исследовательской фирмы Hacktron, позволила ...

Уведомление о уязвимости CVE-2026-85889 в Azure AI Foundry.

Microsoft устранила критическую уязвимость в Azure AI Foundry и ещё пять серьёзных багов

CyberSecureFox Editorial Team

Microsoft сообщила об устранении шести уязвимостей, включая CVE-2026-85889 с максимальной оценкой CVSS 10.0 в платформе Azure AI Foundry. По данным ...

Ссылка на установку темы WordPress с анимацией процесса установки.

Уязвимость Click2Shell в WordPress позволяет установить тему без ведома администратора

CyberSecureFox Editorial Team

17 сентября 2026 года WordPress выпустил версию 7.1.1 — экстренное обновление безопасности, закрывающее уязвимость, которая позволяет специально сформированной ссылке автоматически ...

Компьютер с предупреждением о атаке на репозиторий TanStack в экосистеме npm.

Атака на цепочку поставок TanStack привела к копированию 170 приватных репозиториев CrowdSec

CyberSecureFox Editorial Team

11 мая 2026 года в реестре npm были опубликованы 84 вредоносные версии 42 пакетов @tanstack/* — атака на цепочку поставок, ...

Уязвимость CVE-2026-89026 в Issabel Framework через JWT показывает атаку.

Жёстко закодированный JWT-ключ в Issabel Framework позволяет выполнять команды ОС без аутентификации

CyberSecureFox Editorial Team

В веб-фреймворке Issabel Framework, используемом для управления PBX-системами на базе Asterisk, обнаружена уязвимость CVE-2026-89026, позволяющая неаутентифицированному удалённому атакующему выполнять произвольные ...

Визуализация уязвимости Cisco ISE CVE-2026-76460 с использованием API.

Cisco ISE: критическая уязвимость обхода аутентификации эксплуатируется в атаках — патчи и рекомендации

CyberSecureFox Editorial Team

Cisco опубликовала предупреждение о критической уязвимости CVE-2026-76460 (CVSS 10.0) в Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC), ...