Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

** Два контейнера с уязвимостями CVE-2026-0768 и CVE-2026-66066, взлома безопасности.

CVE-2026-0768 и CVE-2026-66066: критические уязвимости в Langflow и Rails Active Storage требуют немедленного обновления

CyberSecureFox Editorial Team

Две критические уязвимости — CVE-2026-0768 в платформе для разработки AI-приложений Langflow и CVE-2026-66066 (KindaRails2Shell) в компоненте Active Storage фреймворка Ruby ...

Модель PowerShell установленная на ноутбуке, демонстрирующая обратный туннель.

Кампания TerminalFix использует PowerShell и обратный туннель для проникновения в корпоративные сети

CyberSecureFox Editorial Team

Microsoft опубликовала детальный анализ новой кампании TerminalFix — варианта техники ClickFix, нацеленного на организации из различных отраслей. В отличие от ...

Взломанный компьютер с логотипом WordPress и иконками плагинов.

Пять критических уязвимостей в популярных WordPress-плагинах и темах угрожают миллионам сайтов

CyberSecureFox Editorial Team

Исследователи из Wordfence и Patchstack раскрыли пять критических уязвимостей (CVSS 9.8–10.0) в широко используемых WordPress-плагинах и темах — WPMU DEV ...

Смартфон с логотипом Android 17 на фоне защиты сетевой безопасности.

Android 17 получает четыре уровня сетевой защиты — от шифрования SNI до отключения 2G

CyberSecureFox Editorial Team

Android 17 (API level 37) вводит четыре крупных сетевых улучшения безопасности: платформенную поддержку Encrypted Client Hello (ECH) для сокрытия имён ...

Угроза для криптовалюты от вредоносных расширений Chrome и Edge.

Кампания Superior: 19 вредоносных расширений для браузеров похищают криптовалюту и учётные данные

CyberSecureFox Editorial Team

Исследователи компании Socket выявили кластер из 19 вредоносных расширений — 18 для Google Chrome и одно для Microsoft Edge — ...

Атака на ядерный центр Филиппин через уязвимость ownCloud CVE-2023-49105.

Китайскоязычный оператор эксплуатировал уязвимость ownCloud для кражи данных ядерного исследовательского центра Филиппин

CyberSecureFox Editorial Team

CISA внесла критическую уязвимость CVE-2023-49105 (CVSS 9.8) в платформе ownCloud в каталог известных эксплуатируемых уязвимостей (KEV) после того, как исследователи ...

Робот Unitree G1 EDU с подключением к устройствам через Bluetooth и Ethernet.

Две цепочки удалённого выполнения кода с root-привилегиями в Unitree G1 EDU — BLE и сетевой вектор

CyberSecureFox Editorial Team

Исследователь безопасности Оливье Лафламм (Olivier Laflamme) 27 августа 2026 года опубликовал детали двух независимых цепочек удалённого выполнения кода с привилегиями ...

Устройство Citrix с указанием уязвимости CVE-2026-8452 и символами ОС.

Шесть уязвимостей в каталоге CISA KEV — от Citrix NetScaler до ядра Linux: анализ и рекомендации

CyberSecureFox Editorial Team

Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло шесть уязвимостей в каталог Known Exploited Vulnerabilities (KEV) 26 августа 2026 ...

Модель процесса заражения Windows через Word с использованием WordlistLoader и SynkLoader.

WordlistLoader и SynkLoader — два новых загрузчика в цепочках доставки стилеров и удалённого доступа

CyberSecureFox Editorial Team

Исследователи из Gen Digital и Expel независимо друг от друга выявили два ранее неизвестных загрузчика вредоносного ПО — WordlistLoader и ...

Векторная иллюстрация MCP-инъекции и уязвимости CVE-2026-75149 в системе.

Уязвимость в Marimo позволяла выполнить произвольную команду через MCP-конфигурацию ноутбука

CyberSecureFox Editorial Team

В интерактивном ноутбуке Marimo устранена уязвимость высокой степени серьёзности CVE-2026-75149, позволявшая атакующему внедрить произвольную команду Model Context Protocol (MCP) через ...