Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Массовое сканирование Vite-серверов для кражи облачных учётных данных — что известно и как защититься
В августе 2026 года F5 Labs зафиксировала масштабную кампанию автоматизированного сканирования, нацеленную на открытые в интернет серверы разработки Vite. Атакующие ...
Атака на тайского провайдера 3BB: злоумышленник использовал MeshCentral для скрытого root-доступа
Компания Hunt.io, специализирующаяся на анализе угроз, обнаружила активное вторжение в сеть 3BB — одного из крупнейших широкополосных провайдеров Таиланда. По ...
Критическая уязвимость в Cisco Secure Email Gateway активно эксплуатируется — патчи доступны
Компания Cisco опубликовала предупреждение о критической уязвимости CVE-2026-76461 в программном обеспечении AsyncOS для Cisco Secure Email Gateway. Уязвимость относится к ...
CVE-2026-39987 в Marimo: человек-оператор обошёл ловушки и достиг SSH-бастиона за восемь секунд
Критическая уязвимость CVE-2026-39987 (CVSS 9.3) в интерактивных ноутбуках Marimo — предаутентификационное удалённое выполнение кода через WebSocket-эндпоинт терминала — внесена в ...
CVE-2026-68820 — use-after-free в Windows AFD for WinSock с подтверждённой эксплуатацией
Уязвимость CVE-2026-68820 в компоненте Windows Ancillary Function Driver for WinSock (afd.sys) активно эксплуатируется злоумышленниками. Согласно бюллетеню Microsoft, баг класса use-after-free ...
CERT/CC предупреждает: наушники Skullcandy Dime 3 уязвимы к несанкционированному Bluetooth-сопряжению без возможности обновления
Координационный центр CERT/CC опубликовал бюллетень VU#859658, в котором описывается уязвимость беспроводных наушников Skullcandy Dime 3 (модель S2DCW) с прошивкой версии ...
CVE-2026-81963: активно эксплуатируемая уязвимость повышения привилегий в Windows Update Stack
Microsoft сообщает об активной эксплуатации уязвимости CVE-2026-81963 в компоненте Windows Update Stack. Уязвимость позволяет локальному авторизованному атакующему повысить привилегии через ...
GitLab устраняет уязвимость чтения файлов с максимальным CVSS — сканирование уже началось
GitLab выпустил экстренные обновления безопасности, устраняющие несколько уязвимостей, включая CVE-2026-85706 с максимальной оценкой CVSS 10.0 — уязвимость обхода пути (path ...
Fortinet раскрыла уязвимость в FortiSandbox — неаутентифицированный доступ к конфиденциальным данным
Fortinet опубликовала бюллетень безопасности FG-IR-26-166, описывающий уязвимость ненадлежащего контроля доступа (CWE-284) в веб-интерфейсе продуктов FortiSandbox, FortiSandbox Cloud и FortiSandbox PaaS. ...
Критическая уязвимость в FortiMonitorOnSight позволяет обойти аутентификацию через статический ключ JWT
Компания Fortinet опубликовала бюллетень безопасности FG-IR-26-170, описывающий критическую уязвимость в веб-портале FortiMonitorOnSight. Проблема получила оценку CVSSv3 9.6 и связана с ...