Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Визуализация уязвимости DirtyClone в ядре Linux, показывающая взлом и доступ.

DirtyClone — четвёртая уязвимость семейства DirtyFrag позволяет получить root через повреждение страничного кэша

CyberSecureFox Editorial Team

Уязвимость CVE-2026-43503 (CVSS 8.8), получившая название DirtyClone, позволяет локальному пользователю повредить содержимое файлов в страничном кэше ядра Linux через клонирование ...

Червь вырывается из коробки, окружённый пакетами npm и Go.

Кампания Shai-Hulud/Miasma распространилась на экосистему Go и скомпрометировала 24 пакета

CyberSecureFox Editorial Team

Исследователи безопасности из нескольких компаний зафиксировали новую волну атак на цепочку поставок, связанную с семейством вредоносного ПО Mini Shai-Hulud, Miasma ...

Логотипы приложений и ноутбук на столе сигнализируют о фишинге в гостиничном бизнесе.

Кампания Photo ZIP нацелена на гостиничный сектор через Calendly и Google-редиректы

CyberSecureFox Editorial Team

С апреля 2026 года активная фишинговая кампания атакует гостиничные организации в Европе и Азии, используя архивы с «фотографиями» для доставки ...

Устройства Lantronix и UniFi OS с отображением уязвимости CVE-2025-67038.

CISA подтвердила активную эксплуатацию критических уязвимостей в Lantronix EDS5000 и Ubiquiti UniFi OS

CyberSecureFox Editorial Team

Агентство по кибербезопасности и защите инфраструктуры США (CISA) 23 июня 2026 года внесло четыре уязвимости в каталог известных эксплуатируемых уязвимостей ...

Объект Cisco с указателями на уязвимость CVE-2026-20230 в темно-синем фоне.

Критическая уязвимость в Cisco Unified Communications Manager: SSRF с записью файлов и повышением привилегий

CyberSecureFox Editorial Team

В Cisco Unified Communications Manager и Unified CM Session Management Edition обнаружена критическая уязвимость CVE-2026-20230 (CVSS 8.6), позволяющая неаутентифицированному удалённому ...

Робот у витрины с деталью, обозначающей угрозу для AI-агентов.

Эксперимент AIR показал структурную слепоту сканеров безопасности навыков ИИ-агентов

CyberSecureFox Editorial Team

Компания AIR Security провела эксперимент, продемонстрировавший структурную уязвимость в экосистеме навыков (skills) для ИИ-агентов: поддельный навык прошёл проверку всех протестированных ...

Логотип CSIS с изображением устройств, связанных с киберугрозами и ботнетами.

Канадская разведка получила судебный ордер на уничтожение двух государственных ботнетов — прецедент для CSIS

CyberSecureFox Editorial Team

Федеральный суд Канады опубликовал редактированную версию решения, подтверждающего, что канадская разведывательная служба CSIS получила судебное разрешение на удалённое вмешательство в ...

Malicious npm packages delivering a Windows RAT illustrated with a laptop and red accents.

Три вредоносных npm-пакета маскируются под PostCSS-утилиты и устанавливают многоступенчатый троян

CyberSecureFox Editorial Team

Исследователи JFrog обнаружили три вредоносных npm-пакета — aes-decode-runner-pro, postcss-minify-selector и postcss-minify-selector-parser, — которые маскируются под легитимные инструменты сборки и доставляют ...

Схема атаки через WhatsApp с использованием VBScript для ManageEngine RMM.

Кампания по распространению вредоносных VBScript-файлов через WhatsApp охватила 11 стран

CyberSecureFox Editorial Team

По данным исследователей Kaspersky, обнаружена активная кампания, в которой через личные сообщения WhatsApp распространяются вредоносные файлы Visual Basic Script (VBScript), ...

Мультяшный робот с щитом на фоне последствий кибербезопасности.

OpenAI выпускает GPT-5.5-Cyber и запускает Patch the Planet для защиты открытого кода

CyberSecureFox Editorial Team

OpenAI объявила о выпуске обновлённой модели GPT-5.5-Cyber для доверенных специалистов по защите в рамках инициативы Daybreak, а также о запуске ...