Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Adobe закрывает семь критических уязвимостей в ColdFusion, Commerce и Campaign Classic
Adobe выпустила обновления безопасности, устраняющие семь критических уязвимостей в ColdFusion, Adobe Commerce и Adobe Campaign Classic. Три из них получили ...
Августовский патч SAP: четыре критические уязвимости, включая RCE с максимальным рейтингом в Commerce Cloud
В рамках августовского обновления безопасности SAP устранила четыре критические уязвимости, наиболее серьёзная из которых — CVE-2026-58231 в SAP Commerce Cloud ...
ShieldBreak — заявленный обход патча для уязвимости в Microsoft Defender на фоне рекордного Patch Tuesday
Исследователь безопасности под псевдонимом Chaotic Eclipse опубликовал PoC-эксплойт под названием ShieldBreak, который, по его утверждению, полностью обходит патч Microsoft для ...
Cisco Secure Firewall ASA и FTD: активно эксплуатируемая уязвимость отказа в обслуживании через VPN
Cisco подтвердила активную эксплуатацию уязвимости CVE-2026-20349 (CVSS 8.6) в продуктах Secure Firewall Adaptive Security Appliance (ASA) и Secure Firewall Threat ...
Августовский Patch Tuesday от Microsoft: активно эксплуатируемый zero-day, четыре критических RCE и завершение цепочки атак на SharePoint
Августовское обновление безопасности Microsoft закрывает CVE-2026-68820 — уязвимость повышения привилегий в драйвере ядра Windows afd.sys, которая, по данным Microsoft, уже ...
OpenAI выпустила GPT-5.6-Cyber — модель с минимальными ограничениями для наступательной кибербезопасности
OpenAI представила специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей нулевого дня, разработки цепочек эксплойтов и реагирования на инциденты. Модель доступна ...
Критический обход аутентификации в SharePoint позволяет выдать себя за любого пользователя без учётных данных
Уязвимость CVE-2026-55040 (CVSS 9.1) в конвейере валидации JSON Web Token на серверах Microsoft SharePoint позволяет удалённому неаутентифицированному атакующему выдать себя ...
Mozilla экстренно заменила ключ подписи Firefox и Thunderbird после утечки в приватный репозиторий
Mozilla отозвала криптографический подключ (subkey), используемый для подписи загрузок Firefox и Thunderbird для Linux, после того как незашифрованная копия ключевого ...
Новый Go-стилер для macOS через ClickFix-атаки опустошает криптокошельки и крадёт пароли
Исследователи Huntress зафиксировали кампанию, в которой атаки типа ClickFix используются для доставки вредоносного ПО на macOS, написанного на Go. Стилер ...
Группа UNC6671 атакует финансовые организации через голосовой фишинг и перехват сессий
Группа вымогателей UNC6671 проводит масштабную кампанию голосового фишинга (вишинга) против финансовых, юридических и технологических организаций в Северной Америке, Австралии и ...