Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Уязвимости в HashiCorp, Veeam и Django, графическое представление в красных тонах.

Критические уязвимости в Veeam VSPC, Terraform MCP Server и Django — анализ и рекомендации

CyberSecureFox Editorial Team

HashiCorp, Veeam и Django Software Foundation в начале августа 2026 года выпустили исправления для 11 уязвимостей, три из которых имеют ...

Уязвимость RCE в JetBrains TeamCity с отображением кода и предупреждениями.

Критическая уязвимость десериализации в JetBrains TeamCity активно эксплуатируется — CISA требует патч до 8 августа

CyberSecureFox Editorial Team

CISA 5 августа 2026 года внесла уязвимость CVE-2026-63077 в каталог Known Exploited Vulnerabilities (KEV), подтвердив её активную эксплуатацию. Уязвимость затрагивает ...

Схематическое изображение уязвимостей для CISA и их воздействие.

CISA внесла в каталог KEV три активно эксплуатируемые уязвимости — одну из них связывают с ИИ-атакой

CyberSecureFox Editorial Team

CISA внесла в каталог Known Exploited Vulnerabilities (KEV) три уязвимости с подтверждённой активной эксплуатацией: критическую RCE в Langflow (CVE-2026-9198, CVSS ...

Графическое изображение, показывающее уязвимость N-able N-central и взлом системы.

Активная эксплуатация уязвимостей N-able N-central: неполный патч, захват серверов и персистентность через Cloudflare

CyberSecureFox Editorial Team

Компания N-able подтвердила активную эксплуатацию критических уязвимостей обхода аутентификации в платформе N-central — системе удалённого мониторинга и управления (RMM), которую ...

Опасный червь извлекает данные из пакетов npm в атаке на Keyv 6.0.0.

Самораспространяющийся червь в npm: как компрометация Keyv затронула сотни пакетов

CyberSecureFox Editorial Team

4 августа 2026 года в экосистеме npm зафиксирована масштабная атака на цепочку поставок: вредоносный код, впервые обнаруженный в [email protected], распространился ...

Наглядная иллюстрация уязвимости CVE-2026-18577 в N-able N-central.

Уязвимость обхода аутентификации в N-able N-central активно эксплуатируется — CISA требует патч до 6 августа

CyberSecureFox Editorial Team

CVE-2026-18577 — уязвимость обхода аутентификации в платформе удалённого мониторинга N-able N-central (CVSS 8.2) — внесена CISA в каталог Known Exploited ...

Визуализация вредоносных npm-пакетов, нацеленных на разработчиков Alibaba.

Вредоносные npm-пакеты имитируют инструменты Alibaba и доставляют кроссплатформенный RAT

CyberSecureFox Editorial Team

Исследователи компании Socket обнаружили 18 вредоносных npm-пакетов, нацеленных на разработчиков, использующих инструменты экосистемы Alibaba Group. Пакеты имитируют приватные компоненты из ...

Символизированный доступ к аккаунтам через браузер Chrome с риском взлома.

Pass-ta-key: как вредоносное ПО обходит защиту passkey в Google Password Manager на Windows

CyberSecureFox Editorial Team

Исследователи Palo Alto Networks Unit 42 опубликовали исследование трёх постэксплуатационных техник, позволяющих вредоносному ПО, работающему с правами обычного пользователя на ...

Аппаратный кошелек Coldcard с поврежденным замком и элементами PRNG.

Уязвимость в прошивке Coldcard позволяла предсказать сид-фразы — связь с кражей $70 млн под вопросом

CyberSecureFox Editorial Team

Исследователи Block раскрыли критическую ошибку в прошивке аппаратных кошельков Coldcard производства канадской компании Coinkite: начиная с марта 2021 года генерация ...

Красный лазер проникает в защитный щит с устройством Cisco Secure FMC.

Статические учётные данные в Cisco Secure FMC эксплуатируются как zero-day — CISA требует патча до 1 августа

CyberSecureFox Editorial Team

29 июля 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло уязвимость CVE-2026-20316 в каталог известных эксплуатируемых уязвимостей ...