Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Визуализация вредоносных npm-пакетов, нацеленных на разработчиков Alibaba.

Вредоносные npm-пакеты имитируют инструменты Alibaba и доставляют кроссплатформенный RAT

CyberSecureFox Editorial Team

Исследователи компании Socket обнаружили 18 вредоносных npm-пакетов, нацеленных на разработчиков, использующих инструменты экосистемы Alibaba Group. Пакеты имитируют приватные компоненты из ...

Символизированный доступ к аккаунтам через браузер Chrome с риском взлома.

Pass-ta-key: как вредоносное ПО обходит защиту passkey в Google Password Manager на Windows

CyberSecureFox Editorial Team

Исследователи Palo Alto Networks Unit 42 опубликовали исследование трёх постэксплуатационных техник, позволяющих вредоносному ПО, работающему с правами обычного пользователя на ...

Аппаратный кошелек Coldcard с поврежденным замком и элементами PRNG.

Уязвимость в прошивке Coldcard позволяла предсказать сид-фразы — связь с кражей $70 млн под вопросом

CyberSecureFox Editorial Team

Исследователи Block раскрыли критическую ошибку в прошивке аппаратных кошельков Coldcard производства канадской компании Coinkite: начиная с марта 2021 года генерация ...

Красный лазер проникает в защитный щит с устройством Cisco Secure FMC.

Статические учётные данные в Cisco Secure FMC эксплуатируются как zero-day — CISA требует патча до 1 августа

CyberSecureFox Editorial Team

29 июля 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло уязвимость CVE-2026-20316 в каталог известных эксплуатируемых уязвимостей ...

Adobe устранила критическую уязвимость максимальной серьёзности в Campaign Classic и восемь брешей в Bridge

CyberSecureFox Editorial Team

Adobe выпустила обновления безопасности, устраняющие уязвимость максимальной критичности CVE-2026-48449 (CVSS 10.0) в платформе маркетинговой автоматизации Adobe Campaign Classic (ACC). Уязвимость ...

Продукт Fairlife на фоне логотипа Coca-Cola и символов кибербезопасности.

Вымогатели Anubis опубликовали данные Fairlife после отказа Coca-Cola от переговоров

CyberSecureFox Editorial Team

Coca-Cola официально подтвердила, что вымогательская атака на её дочерний молочный бренд Fairlife сопровождалась несанкционированным доступом к системам и кражей данных. ...

Графика, иллюстрирующая уязвимость CVE-2026-33825 в системе Windows.

Уязвимость BlueHammer в Windows и эскалация конфликта между исследователем и Microsoft MSRC

CyberSecureFox Editorial Team

Уязвимость локального повышения привилегий CVE-2026-33825, затрагивающая Microsoft Windows, стала отправной точкой публичного конфликта между исследователем безопасности, известным как Nightmare Eclipse, ...

Графическое представление уязвимости CVE-2026-10702 в Firefox и JIT.

Уязвимость в JIT-компиляторе Firefox позволяет выполнить код при посещении веб-страницы

CyberSecureFox Editorial Team

Mozilla выпустила экстренное обновление Firefox 151.0.3, устраняющее уязвимость CVE-2026-10702 высокой степени серьёзности в JIT-компиляторе браузера. Ошибка затрагивает стабильные версии Firefox ...

Уязвимость CVE-2026-60004 в Gitea с символами хаков и API.

Критическая уязвимость в Gitea позволяет выполнить код через подмену Git-хуков в bare-клоне

CyberSecureFox Editorial Team

Gitea устранила критическую уязвимость удалённого выполнения кода (CVE-2026-60004, CVSS 9.8), позволяющую пользователю с правами записи в репозиторий внедрить исполняемый Git-хук ...

Уязвимость IPMI v2.0 затрагивает 36 тысяч BMCs в сети.

Десятки тысяч серверных контроллеров BMC доступны из интернета и раскрывают хеши паролей

CyberSecureFox Editorial Team

По данным исследователей компании Lava, более 36 000 контроллеров управления серверами (BMC) с протоколом IPMI доступны из публичного интернета, причём ...