Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Экранный щит с логотипом Microsoft и числом 970, символизирующим уязвимости.

Рекордный Patch Tuesday: Microsoft закрыла около 970 уязвимостей, две из них эксплуатируются в атаках

CyberSecureFox Editorial Team

8 сентября 2026 года Microsoft выпустила крупнейшее в истории Patch Tuesday обновление безопасности, устранив порядка 970 уязвимостей в своих продуктах. ...

Визуализация уязвимости CVE-2026-86218 в программном обеспечении N-central.

Критическая уязвимость в N-able N-central эксплуатируется в дикой природе — три CVE, два хотфикса, одна скомпрометированная среда

CyberSecureFox Editorial Team

Платформа удалённого мониторинга и управления N-able N-central, широко используемая провайдерами управляемых услуг (MSP) и ИТ-отделами, содержит критическую уязвимость CVE-2026-86218 с ...

Устройство с замком и облачными сервисами, символизирующее кражу данных.

Кампания PREY-0058 — массовая кража данных из Microsoft 365 через вишинг и перехват сессий

CyberSecureFox Editorial Team

Исследователи Arctic Wolf раскрыли масштабную кампанию по краже и вымогательству данных, направленную против пользователей Microsoft 365 и других облачных SaaS-платформ. ...

Визуализация атаки через уязвимость CVE-2026-84869 с элементами VBScript.

Критическая уязвимость ScreenConnect используется для червеобразного распространения вредоносных скриптов

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-84869 (CVSS 9.9) в клиентских компонентах ConnectWise ScreenConnect активно эксплуатируется для червеобразного распространения вредоносных VBScript-цепочек. По данным исследования ...

Конверт с текстом "INVOICE" и символами Unicode, показывающими фишинг-атаку.

Миллионы фишинговых писем используют невидимые символы Unicode для обхода почтовых фильтров

CyberSecureFox Editorial Team

Microsoft зафиксировала масштабную фишинговую кампанию, в которой злоумышленники вставляют невидимые символы из блока Unicode Tags (U+E0000–U+E007F) внутрь финансовых терминов в ...

Логотип PostgreSQL с символом уязвимости CVE-2026-6471 и графикой угрозы.

PostgreSQL устраняет уязвимость выполнения кода через логическое декодирование — затронуты все версии с 14 по 18

CyberSecureFox Editorial Team

PostgreSQL выпустил обновления безопасности, устраняющие уязвимость CVE-2026-6471 (CVSS 7.2) в механизме логического декодирования. Дефект позволяет учётной записи базы данных с ...

MikroTik роутер с символом разблокировки и SSH в красных тонах.

Активная эксплуатация MikroTik RouterOS — цепочка уязвимостей даёт полный контроль без аутентификации

CyberSecureFox Editorial Team

CERT Polska опубликовала предупреждение об активной эксплуатации уязвимостей в MikroTik RouterOS, позволяющих атакующим получить полный административный контроль над маршрутизатором без ...

Логотип Chrome на экране с предупреждением о 5 критических уязвимостях.

Масштабное обновление Chrome 153 устраняет 230 уязвимостей, включая 5 критических в WebGL и Cast

CyberSecureFox Editorial Team

8 сентября 2026 года Google выпустила стабильную версию Chrome 153 (153.0.8010.36 для Linux, 153.0.8010.36/.37 для Windows и Mac) с исправлением ...

Логотип PaperCut на сервере с символами взлома и уязвимостей CVE-2026-81578 и 82078.

Активная эксплуатация уязвимостей PaperCut MF/NG — цепочка атак и сбор учётных данных

CyberSecureFox Editorial Team

Две недавно раскрытые уязвимости в PaperCut MF/NG — CVE-2026-81578 (обход аутентификации, CVSS v4.0: 8.8) и CVE-2026-82078 (удалённое выполнение кода, CVSS ...

Уязвимости WordPress и их влияние на безопасность сайтов.

Критические уязвимости в плагинах Super Forms и Elementor Pro активно эксплуатируются — более 440 000 атак

CyberSecureFox Editorial Team

Две критические уязвимости в популярных плагинах WordPress — Super Forms (CVE-2026-14894, CVSS 9.8) и Elementor Pro (CVE-2026-32475, CVSS 9.8) — ...