Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

PamDOORa — модульный бэкдор для Linux, эксплуатирующий стек PAM для скрытого доступа через SSH

CyberSecureFox Editorial Team

Исследователи компании Flare.io раскрыли детали нового бэкдора для Linux под названием PamDOORa, который, по имеющимся данным, продаётся на русскоязычном киберпреступном ...

Логотип Apache HTTP Server с графикой, иллюстрирующей уязвимость CVE-2026-23918.

Double-free уязвимость в mod_http2 Apache HTTP Server позволяет добиться удалённого выполнения кода

CyberSecureFox Editorial Team

Apache Software Foundation выпустила обновление безопасности для Apache HTTP Server, устраняющее критическую уязвимость CVE-2026-23918 (CVSS 8.8) — ошибку типа double-free ...

Ботнет xlabs_v1 целится в устройства Android через ADB TCP 5555.

Новый ботнет xlabs_v1 на базе Mirai нацелен на Android TV и IoT-устройства с открытым ADB

CyberSecureFox Editorial Team

Исследователи из Hunt.io обнаружили новый ботнет на базе Mirai, идентифицирующий себя как xlabs_v1, который эксплуатирует устройства с открытым сервисом Android ...

Логотипы cPanel и WHM с графикой, символизирующей уязвимости безопасности.

cPanel и WHM: три уязвимости с CVSS до 8.8 — что затронуто и как защититься

CyberSecureFox Editorial Team

Компания cPanel выпустила обновления безопасности для cPanel и Web Host Manager (WHM), устраняющие три уязвимости: произвольное чтение файлов, выполнение произвольного ...

Мошеннические приложения для Android CallPhantom и кампания GoldFactory

CyberSecureFox Editorial Team

28 мошеннических приложений под общим кодовым именем CallPhantom успели набрать более 7,3 млн установок в Google Play, обещая доступ к ...

Анимированный ламас с окровавленной шерстью, окруженный кодом и символами безопасности.

Bleeding Llama и уязвимые обновления Ollama: риск для локальных LLM-платформ

CyberSecureFox Editorial Team

Ollama, одна из самых популярных платформ для локального запуска моделей LLM, столкнулась сразу с двумя классами критических проблем: утечкой памяти ...

CVE-2026-0300 в Palo Alto PAN-OS: анализ риска и меры защиты

CyberSecureFox Editorial Team

Palo Alto Networks PAN-OS содержит критическую уязвимость CVE-2026-0300 в сервисе User-ID Authentication Portal, уже эксплуатируемую в реальных атаках: неаутентифицированный удалённый ...

Темная сцена кибератаки с фигурами за компьютерами и зловещим существом.

CVE-2026-29014 в MetInfo CMS: анализ угрозы и шаги защиты

CyberSecureFox Editorial Team

Критическая уязвимость удалённого выполнения кода CVE-2026-29014 (CVSS 9.8) в MetInfo CMS версиях 7.9, 8.0 и 8.1 уже активно эксплуатируется: атакующие ...

Характерная сцена шпионской игры с шахматами и кукловодом на фоне кибератак.

MuddyWater под маской Chaos: как разведка Ирана прячется в экосистеме вымогателей

CyberSecureFox Editorial Team

MuddyWater, иранская государственно связанная группировка, начала проводить целевые шпионские и саботажные операции под «вывеской» вымогателей Chaos, используя Microsoft Teams для ...

Конфликт кибербезопасности: темный и светлый мир технологий.

Новый фреймворк PCPJack: кража облачных учётных данных и зачистка следов TeamPCP

CyberSecureFox Editorial Team

PCPJack — новый фреймворк кражи учётных данных, нацеленный на открытые облачные сервисы (Docker, Kubernetes, Redis, MongoDB, RayML, уязвимые веб‑приложения), который ...

123192 Next