Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Устройство Citrix NetScaler с активными уязвимостями и подключениями к сети.

CISA предупреждает об активной эксплуатации двух критических уязвимостей в Citrix NetScaler ADC и Gateway

CyberSecureFox Editorial Team

27 сентября 2026 года CISA внесла в каталог известных эксплуатируемых уязвимостей (KEV) две критические уязвимости в Citrix NetScaler ADC и ...

Системная иллюстрация уязвимостей CVE-2026-5430 и CVE-2026-71362 в CISA KEV.

CISA добавила уязвимости WSO2 и Adobe Commerce в каталог активно эксплуатируемых — что известно и что вызывает вопросы

CyberSecureFox Editorial Team

24 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило две критические уязвимости в свой каталог Known ...

Уязвимость в F5 BIG-IP APM через OAuth с указанием CVE-2026-94127.

CVE-2026-94127: критическая уязвимость F5 BIG-IP APM эксплуатируется для удалённого выполнения кода на OAuth-серверах

CyberSecureFox Editorial Team

Компания F5 сообщила об активной эксплуатации критической уязвимости CVE-2026-94127 в модуле BIG-IP Access Policy Manager (APM), позволяющей злоумышленникам выполнять произвольный ...

Уязвимость CVE-2026-87902 в WordPress с графиками и предупреждением.

CVE-2026-87902: уязвимость включения локальных файлов в WordPress — кого затрагивает и как защититься

CyberSecureFox Editorial Team

22 сентября 2026 года WordPress выпустил экстренное обновление 7.1.2, устраняющее критическую уязвимость CVE-2026-87902 (CVSS 9.2) в ядре платформы. Уязвимость позволяет ...

Хакер у компьютера с данными Oracle PeopleSoft и логотипом ФБР.

ShinyHunters утверждает, что взломала ФБР: что подтверждено, а что остаётся заявлениями хакеров

CyberSecureFox Editorial Team

22 сентября 2026 года группировка ShinyHunters заявила о компрометации систем Федерального бюро расследований США и хищении персональных данных действующих и ...

Блокировка обновлений Microsoft Defender с помощью BigDiskBuster на экране ноутбука.

BigDiskBuster — публичный PoC, способный заблокировать обновления Microsoft Defender заполнением диска

CyberSecureFox Editorial Team

19 сентября на GitHub был опубликован инструмент BigDiskBuster — proof of concept, предназначенный для блокировки обновлений платформы и сигнатур Microsoft ...

Схема уязвимости SharePoint CVE-2026-65660 с иллюстрациями взаимодействия.

CVE-2026-65660 в SharePoint: споофинг или удалённое выполнение кода — что известно и что делать

CyberSecureFox Editorial Team

Microsoft выпустила 11 августа 2026 года обновления безопасности для SharePoint Server 2016, 2019 и Subscription Edition, устраняющие уязвимость CVE-2026-65660. Официально ...

Логотип Bifrost AI Gateway с уязвимостью CVE-2026-90898 и запросами к сервисам.

Уязвимость в Bifrost позволяет выполнять команды без аутентификации через MCP-регистрацию

CyberSecureFox Editorial Team

В открытом AI-шлюзе Bifrost, маршрутизирующем запросы к более чем 20 провайдерам больших языковых моделей, обнаружены две уязвимости, позволяющие неаутентифицированному атакующему ...

Zyxel GS1900 и Veeam Agent с уязвимостями, выделенные красным цветом.

Активная эксплуатация уязвимостей в коммутаторах Zyxel GS1900 и Veeam Agent для Windows

CyberSecureFox Editorial Team

21 сентября 2026 года CISA внесла в каталог известных эксплуатируемых уязвимостей (KEV) критическую уязвимость CVE-2026-7273 в коммутаторах Zyxel GS1900, установив ...

Устройство Arista VeloCloud Orchestrator с предупреждением о уязвимости CVE-2026-93952.

Критическая уязвимость CVE-2026-93952 в VeloCloud Orchestrator активно эксплуатируется — патчи доступны не для всех версий

CyberSecureFox Editorial Team

22 сентября 2026 года компания Arista опубликовала Security Advisory 0183, описывающую критическую уязвимость CVE-2026-93952 в VeloCloud Orchestrator On-Prem — серверном ...