Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Уведомление о уязвимости CVE-2026-85889 в Azure AI Foundry.

Microsoft устранила критическую уязвимость в Azure AI Foundry и ещё пять серьёзных багов

CyberSecureFox Editorial Team

Microsoft сообщила об устранении шести уязвимостей, включая CVE-2026-85889 с максимальной оценкой CVSS 10.0 в платформе Azure AI Foundry. По данным ...

Ссылка на установку темы WordPress с анимацией процесса установки.

Уязвимость Click2Shell в WordPress позволяет установить тему без ведома администратора

CyberSecureFox Editorial Team

17 сентября 2026 года WordPress выпустил версию 7.1.1 — экстренное обновление безопасности, закрывающее уязвимость, которая позволяет специально сформированной ссылке автоматически ...

Компьютер с предупреждением о атаке на репозиторий TanStack в экосистеме npm.

Атака на цепочку поставок TanStack привела к копированию 170 приватных репозиториев CrowdSec

CyberSecureFox Editorial Team

11 мая 2026 года в реестре npm были опубликованы 84 вредоносные версии 42 пакетов @tanstack/* — атака на цепочку поставок, ...

Уязвимость CVE-2026-89026 в Issabel Framework через JWT показывает атаку.

Жёстко закодированный JWT-ключ в Issabel Framework позволяет выполнять команды ОС без аутентификации

CyberSecureFox Editorial Team

В веб-фреймворке Issabel Framework, используемом для управления PBX-системами на базе Asterisk, обнаружена уязвимость CVE-2026-89026, позволяющая неаутентифицированному удалённому атакующему выполнять произвольные ...

Визуализация уязвимости Cisco ISE CVE-2026-76460 с использованием API.

Cisco ISE: критическая уязвимость обхода аутентификации эксплуатируется в атаках — патчи и рекомендации

CyberSecureFox Editorial Team

Cisco опубликовала предупреждение о критической уязвимости CVE-2026-76460 (CVSS 10.0) в Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC), ...

Устройство SolarWinds Access Rights Manager с визуализацией угрозы RCE.

SolarWinds устраняет уязвимость удалённого выполнения кода в Access Rights Manager из-за вшитого ключа

CyberSecureFox Editorial Team

17 сентября 2026 года компания SolarWinds опубликовала бюллетень безопасности по уязвимости CVE-2026-28326 — ошибке в Access Rights Manager (ARM), позволяющей ...

Уязвимость CVE-2026-58138 в системе Orkes Conductor с визуализацией атак.

Критическая уязвимость в Orkes Conductor позволяет выполнять команды ОС без аутентификации

CyberSecureFox Editorial Team

Платформа оркестрации рабочих процессов Orkes Conductor версий с 3.21.21 до 3.30.2 содержит критическую уязвимость CVE-2026-58138 (CVSS v4: 9.3), позволяющую удалённому ...

CISA добавляет уязвимости ядра Linux в каталог KEV с символом Тux.

CISA внесла три уязвимости ядра Linux в каталог KEV: что известно об эксплуатации и как защититься

CyberSecureFox Editorial Team

Агентство CISA 18 сентября 2026 года внесло три уязвимости ядра Linux в каталог Known Exploited Vulnerabilities (KEV), ссылаясь на свидетельства ...

Иконки и графика, иллюстрирующие проверки безопасности обновлений плагинов WordPress.

WordPress внедряет автоматический аудит безопасности плагинов перед их распространением

CyberSecureFox Editorial Team

Команда WordPress объявила о запуске автоматизированной проверки безопасности для каждого обновления плагинов перед его распространением через API WordPress.org. Система использует ...

Атака на сервер Gitea через уязвимость CVE-2026-60004 с последствиями для организаций.

Кампания Red Heron: как уязвимость CVE-2026-60004 в Gitea привела к компрометации организаций в шести странах

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-60004 в платформе Gitea (CVSS 9.8), о которой мы уже писали, стала вектором масштабной кампании кибершпионажа. По данным ...