Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Жёстко закодированный JWT-ключ в Issabel Framework позволяет выполнять команды ОС без аутентификации
В веб-фреймворке Issabel Framework, используемом для управления PBX-системами на базе Asterisk, обнаружена уязвимость CVE-2026-89026, позволяющая неаутентифицированному удалённому атакующему выполнять произвольные ...
Cisco ISE: критическая уязвимость обхода аутентификации эксплуатируется в атаках — патчи и рекомендации
Cisco опубликовала предупреждение о критической уязвимости CVE-2026-76460 (CVSS 10.0) в Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC), ...
SolarWinds устраняет уязвимость удалённого выполнения кода в Access Rights Manager из-за вшитого ключа
17 сентября 2026 года компания SolarWinds опубликовала бюллетень безопасности по уязвимости CVE-2026-28326 — ошибке в Access Rights Manager (ARM), позволяющей ...
Критическая уязвимость в Orkes Conductor позволяет выполнять команды ОС без аутентификации
Платформа оркестрации рабочих процессов Orkes Conductor версий с 3.21.21 до 3.30.2 содержит критическую уязвимость CVE-2026-58138 (CVSS v4: 9.3), позволяющую удалённому ...
CISA внесла три уязвимости ядра Linux в каталог KEV: что известно об эксплуатации и как защититься
Агентство CISA 18 сентября 2026 года внесло три уязвимости ядра Linux в каталог Known Exploited Vulnerabilities (KEV), ссылаясь на свидетельства ...
WordPress внедряет автоматический аудит безопасности плагинов перед их распространением
Команда WordPress объявила о запуске автоматизированной проверки безопасности для каждого обновления плагинов перед его распространением через API WordPress.org. Система использует ...
Кампания Red Heron: как уязвимость CVE-2026-60004 в Gitea привела к компрометации организаций в шести странах
Критическая уязвимость CVE-2026-60004 в платформе Gitea (CVSS 9.8), о которой мы уже писали, стала вектором масштабной кампании кибершпионажа. По данным ...
Google устраняет уязвимость сотового модема Pixel с признаками целевой эксплуатации
Уязвимость повышения привилегий CVE-2026-58704 в сотовом модеме смартфонов Google Pixel внесена в каталог известных эксплуатируемых уязвимостей CISA (KEV) 16 сентября ...
NightEagle, Hacking Cat и Toy Ghouls: Kaspersky описывает три кластера угроз для российского бизнеса
Специалисты «Лаборатории Касперского» опубликовали серию отчётов о трёх кластерах активности — NightEagle, Hacking Cat и Toy Ghouls, — направленных против ...
Массовое сканирование Vite-серверов для кражи облачных учётных данных — что известно и как защититься
В августе 2026 года F5 Labs зафиксировала масштабную кампанию автоматизированного сканирования, нацеленную на открытые в интернет серверы разработки Vite. Атакующие ...