Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Кампания Red Heron: как уязвимость CVE-2026-60004 в Gitea привела к компрометации организаций в шести странах
Критическая уязвимость CVE-2026-60004 в платформе Gitea (CVSS 9.8), о которой мы уже писали, стала вектором масштабной кампании кибершпионажа. По данным ...
Google устраняет уязвимость сотового модема Pixel с признаками целевой эксплуатации
Уязвимость повышения привилегий CVE-2026-58704 в сотовом модеме смартфонов Google Pixel внесена в каталог известных эксплуатируемых уязвимостей CISA (KEV) 16 сентября ...
NightEagle, Hacking Cat и Toy Ghouls: Kaspersky описывает три кластера угроз для российского бизнеса
Специалисты «Лаборатории Касперского» опубликовали серию отчётов о трёх кластерах активности — NightEagle, Hacking Cat и Toy Ghouls, — направленных против ...
Массовое сканирование Vite-серверов для кражи облачных учётных данных — что известно и как защититься
В августе 2026 года F5 Labs зафиксировала масштабную кампанию автоматизированного сканирования, нацеленную на открытые в интернет серверы разработки Vite. Атакующие ...
Атака на тайского провайдера 3BB: злоумышленник использовал MeshCentral для скрытого root-доступа
Компания Hunt.io, специализирующаяся на анализе угроз, обнаружила активное вторжение в сеть 3BB — одного из крупнейших широкополосных провайдеров Таиланда. По ...
Критическая уязвимость в Cisco Secure Email Gateway активно эксплуатируется — патчи доступны
Компания Cisco опубликовала предупреждение о критической уязвимости CVE-2026-76461 в программном обеспечении AsyncOS для Cisco Secure Email Gateway. Уязвимость относится к ...
CVE-2026-39987 в Marimo: человек-оператор обошёл ловушки и достиг SSH-бастиона за восемь секунд
Критическая уязвимость CVE-2026-39987 (CVSS 9.3) в интерактивных ноутбуках Marimo — предаутентификационное удалённое выполнение кода через WebSocket-эндпоинт терминала — внесена в ...
CVE-2026-68820 — use-after-free в Windows AFD for WinSock с подтверждённой эксплуатацией
Уязвимость CVE-2026-68820 в компоненте Windows Ancillary Function Driver for WinSock (afd.sys) активно эксплуатируется злоумышленниками. Согласно бюллетеню Microsoft, баг класса use-after-free ...
CERT/CC предупреждает: наушники Skullcandy Dime 3 уязвимы к несанкционированному Bluetooth-сопряжению без возможности обновления
Координационный центр CERT/CC опубликовал бюллетень VU#859658, в котором описывается уязвимость беспроводных наушников Skullcandy Dime 3 (модель S2DCW) с прошивкой версии ...
CVE-2026-81963: активно эксплуатируемая уязвимость повышения привилегий в Windows Update Stack
Microsoft сообщает об активной эксплуатации уязвимости CVE-2026-81963 в компоненте Windows Update Stack. Уязвимость позволяет локальному авторизованному атакующему повысить привилегии через ...