Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Схематическое изображение SIM-карты с вредоносной активностью на IoT модеме.

Вредоносная SIM-карта способна выполнять код и красть файлы через стандартный интерфейс AT-команд

CyberSecureFox Editorial Team

Исследователи из Бирмингемского университета и компании Fuzzware продемонстрировали, что вредоносная SIM-карта может использовать стандартный механизм proactive SIM commands для передачи ...

Инфографика о сотрудничестве США с частными киберкомпаниями в борьбе с преступностью.

Меморандум Трампа открывает частному сектору путь к наступательным кибероперациям против зарубежных преступников

CyberSecureFox Editorial Team

Белый дом опубликовал президентский меморандум, который создаёт правовую основу для привлечения частных компаний в сфере кибербезопасности к проведению наступательных операций ...

Северокорейские IT-работники работают на компьютерах с символикой и защитой данных.

Исследователи создали поддельный DeFi-проект и наняли трёх предполагаемых северокорейских хакеров в контролируемую среду

CyberSecureFox Editorial Team

Специалисты компаний BCA LTD, NorthScan и ANY.RUN провели операцию, в ходе которой создали поддельный DeFi-стартап Ballena Azul и наняли трёх ...

Визуализация уязвимости Adobe ColdFusion с взрывом кода и логотипами.

Adobe закрывает семь критических уязвимостей в ColdFusion, Commerce и Campaign Classic

CyberSecureFox Editorial Team

Adobe выпустила обновления безопасности, устраняющие семь критических уязвимостей в ColdFusion, Adobe Commerce и Adobe Campaign Classic. Три из них получили ...

Визуализация угрозы безопасности SAP с указанием уязвимости CVE-2026-58231.

Августовский патч SAP: четыре критические уязвимости, включая RCE с максимальным рейтингом в Commerce Cloud

CyberSecureFox Editorial Team

В рамках августовского обновления безопасности SAP устранила четыре критические уязвимости, наиболее серьёзная из которых — CVE-2026-58231 в SAP Commerce Cloud ...

Щит с логотипом Windows, олицетворяющий уязвимость в защитном ПО.

ShieldBreak — заявленный обход патча для уязвимости в Microsoft Defender на фоне рекордного Patch Tuesday

CyberSecureFox Editorial Team

Исследователь безопасности под псевдонимом Chaotic Eclipse опубликовал PoC-эксплойт под названием ShieldBreak, который, по его утверждению, полностью обходит патч Microsoft для ...

Уязвимость CVE-2026-20349 влияет на оборудование Cisco в контексте VPN.

Cisco Secure Firewall ASA и FTD: активно эксплуатируемая уязвимость отказа в обслуживании через VPN

CyberSecureFox Editorial Team

Cisco подтвердила активную эксплуатацию уязвимости CVE-2026-20349 (CVSS 8.6) в продуктах Secure Firewall Adaptive Security Appliance (ASA) и Secure Firewall Threat ...

Анимация, иллюстрирующая обновление безопасности Windows и файл afd.sys.

Августовский Patch Tuesday от Microsoft: активно эксплуатируемый zero-day, четыре критических RCE и завершение цепочки атак на SharePoint

CyberSecureFox Editorial Team

Августовское обновление безопасности Microsoft закрывает CVE-2026-68820 — уязвимость повышения привилегий в драйвере ядра Windows afd.sys, которая, по данным Microsoft, уже ...

Объект GPT-5.6-Cyber искусственного интеллекта на фоне технологии.

OpenAI выпустила GPT-5.6-Cyber — модель с минимальными ограничениями для наступательной кибербезопасности

CyberSecureFox Editorial Team

OpenAI представила специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей нулевого дня, разработки цепочек эксплойтов и реагирования на инциденты. Модель доступна ...

Уязвимость CVE-2026-55040 с графикой JWT авторизации и сервером SharePoint.

Критический обход аутентификации в SharePoint позволяет выдать себя за любого пользователя без учётных данных

CyberSecureFox Editorial Team

Уязвимость CVE-2026-55040 (CVSS 9.1) в конвейере валидации JSON Web Token на серверах Microsoft SharePoint позволяет удалённому неаутентифицированному атакующему выдать себя ...