Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Уязвимость MCP Python SDK, позволяющая кражу OAuth-токенов.

Официальный MCP Python SDK: вредоносный сервер мог перехватить OAuth-учётные данные клиента

CyberSecureFox Editorial Team

В официальном Python SDK для Model Context Protocol (MCP) — открытого стандарта подключения AI-приложений к внешним инструментам и данным — ...

Иллюстрация уязвимости в Authlib с указанием CVE-2026-96760 и валидации подписи.

Критическая уязвимость в библиотеке Authlib позволяет обойти проверку подписи JWS

CyberSecureFox Editorial Team

Координационный центр CERT (CERT/CC) опубликовал бюллетень VU#762428, описывающий уязвимость обхода проверки подписи в популярной Python-библиотеке Authlib. Согласно бюллетеню, уязвимость CVE-2026-96760 ...

Мобильный телефон Apple с иконкой и кодом уязвимости CVE-2026-86950.

Apple закрывает уязвимость CoreGraphics, предположительно использованную в целевых атаках

CyberSecureFox Editorial Team

28 сентября 2026 года Apple выпустила обновления безопасности для iOS, iPadOS и macOS, устраняющие уязвимость CVE-2026-86950 в компоненте CoreGraphics. По ...

Уведомление CISA о уязвимостях SharePoint и MikroTik RouterOS.

SharePoint и MikroTik RouterOS: CISA фиксирует активную эксплуатацию трёх уязвимостей

CyberSecureFox Editorial Team

Агентство CISA 25 сентября 2026 года внесло в каталог Known Exploited Vulnerabilities две уязвимости — CVE-2026-65660 в Microsoft SharePoint и ...

Пользователь за ноутбуком открывает ссылку, связанная с уязвимостью CSRF в Elementor.

CSRF-уязвимость в Elementor позволяет создать администратора через один клик по ссылке

CyberSecureFox Editorial Team

В плагине Elementor Website Builder для WordPress обнаружена уязвимость типа CSRF (межсайтовая подделка запроса), которая, по данным компании Patchstack, позволяет ...

Уязвимость CVE-2026-31431 в Citrix NetScaler с символами безопасности VPN.

watchTowr сообщает о двух неисправленных RCE-уязвимостях в Citrix NetScaler — Citrix пока молчит

CyberSecureFox Editorial Team

Компания watchTowr 26 сентября 2026 года сообщила о двух предполагаемых неисправленных уязвимостях удалённого выполнения кода (RCE) в Citrix NetScaler ADC ...

Устройство Citrix NetScaler с активными уязвимостями и подключениями к сети.

CISA предупреждает об активной эксплуатации двух критических уязвимостей в Citrix NetScaler ADC и Gateway

CyberSecureFox Editorial Team

27 сентября 2026 года CISA внесла в каталог известных эксплуатируемых уязвимостей (KEV) две критические уязвимости в Citrix NetScaler ADC и ...

Системная иллюстрация уязвимостей CVE-2026-5430 и CVE-2026-71362 в CISA KEV.

CISA добавила уязвимости WSO2 и Adobe Commerce в каталог активно эксплуатируемых — что известно и что вызывает вопросы

CyberSecureFox Editorial Team

24 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило две критические уязвимости в свой каталог Known ...

Уязвимость в F5 BIG-IP APM через OAuth с указанием CVE-2026-94127.

CVE-2026-94127: критическая уязвимость F5 BIG-IP APM эксплуатируется для удалённого выполнения кода на OAuth-серверах

CyberSecureFox Editorial Team

Компания F5 сообщила об активной эксплуатации критической уязвимости CVE-2026-94127 в модуле BIG-IP Access Policy Manager (APM), позволяющей злоумышленникам выполнять произвольный ...

Уязвимость CVE-2026-87902 в WordPress с графиками и предупреждением.

CVE-2026-87902: уязвимость включения локальных файлов в WordPress — кого затрагивает и как защититься

CyberSecureFox Editorial Team

22 сентября 2026 года WordPress выпустил экстренное обновление 7.1.2, устраняющее критическую уязвимость CVE-2026-87902 (CVSS 9.2) в ядре платформы. Уязвимость позволяет ...