Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Две ситуации: хакерская среда и позитивная атмосфера с пингвином Туксом.

Copy Fail (CVE-2026-31431): критическая уязвимость Linux с повышением привилегий и кросс-контейнерным влиянием

CyberSecureFox

Исследователи в области кибербезопасности раскрыли подробности новой уязвимости в ядре Linux, получившей название Copy Fail и идентификатор CVE-2026-31431 с оценкой ...

Схематическое представление кибератаки на компанию Checkmarx с городским пейзажем.

Кибератака на Checkmarx: расследование supply chain-инцидента и утечка данных на дарквебе

CyberSecureFox

Израильская компания Checkmarx, специализирующаяся на безопасности приложений и DevSecOps, продолжает расследование громкого supply chain-инцидента, в ходе которого злоумышленники опубликовали связанные ...

Ржавый замок с ключом на фоне черной клавиатуры в красном свете.

Критическая SQL-инъекция в LiteLLM (CVE-2026-42208): атаки начались через 36 часов после раскрытия

CyberSecureFox

Критическая уязвимость CVE-2026-42208 в популярном AI‑шлюзе LiteLLM от BerriAI уже активно эксплуатируется злоумышленниками. Менее чем через двое суток после публичного ...

Компьютерный оператор работает за столом в офисе с видом на город.

Критическая уязвимость аутентификации в cPanel: что известно и как защитить свой хостинг

CyberSecureFox

Один из самых распространённых в мире панелей управления хостингом — cPanel — получил обновления безопасности, устраняющие серьёзную уязвимость в механизмах ...

Мужчина обучает коллегу, показывая код на экране компьютера.

Уязвимость в Microsoft Entra ID: как роль Agent ID Administrator открывала путь к захвату идентичностей

CyberSecureFox

Исследователи компании Silverfort обнаружили уязвимость в облачной системе управления идентичностями Microsoft Entra ID, которая могла приводить к эскалации привилегий и ...

Инфографика о кибербезопасности с портретом и данными о преступнике.

Китайский гражданин, связанный с группой Silk Typhoon, экстрадирован в США за кибершпионаж и атаки на Microsoft Exchange

CyberSecureFox

Китайский гражданин Сюй Цзэвэй (Xu Zewei), которого американские власти считают участником государственной хакерской группы Silk Typhoon, экстрадирован в США из ...

Современный городской пейзаж с роботами вокруг здания CLeRobot.

Критическая уязвимость в LeRobot (CVE-2026-25874): как опасная десериализация угрожает ИИ‑робототехнике

CyberSecureFox

В открытой робототехнической платформе LeRobot от Hugging Face обнаружена критическая уязвимость CVE-2026-25874 с оценкой CVSS 9,3, позволяющая злоумышленнику удалённо выполнять ...

Обновление безопасности Apple для защиты личной информации пользователей.

Apple закрыла уязвимость в уведомлениях iOS, позволявшую сохранять сообщения Signal после удаления приложения

CyberSecureFox

Apple выпустила внеплановое обновление безопасности для iOS и iPadOS, устраняющее критичную проблему в механизме Notification Services. Ошибка приводила к тому, ...

Кошка-манипулятор управляет хакерами на фоне глобальных угроз.

Приговор специалистам по кибербезопасности за участие в атаках BlackCat (ALPHV)

CyberSecureFox

Министерство юстиции США (DoJ) объявило о приговоре двум специалистам по кибербезопасности, признанным виновными в содействии атакам вымогательского ПО BlackCat (ALPHV) ...

Подсвеченные телефоны передают сообщения о финансовых потерях и тревоге.

Фальшивая CAPTCHA и международное SMS‑мошенничество IRSF: как работает новая схема

CyberSecureFox

Международное телеком‑мошенничество вышло на новый уровень: исследователи кибербезопасности раскрыли масштабную кампанию, в которой злоумышленники используют фальшивую CAPTCHA‑проверку, чтобы скрыто заставить ...

123190 Next