Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Схема уязвимости SSRF в WebDialer Cisco с указанием CVE-2026-20230.

Критическая SSRF-уязвимость в Cisco Unified Communications Manager позволяет получить root-доступ

CyberSecureFox Editorial Team

Cisco выпустила исправление для критической уязвимости CVE-2026-20230 в Cisco Unified Communications Manager (Unified CM) и его Session Management Edition. Уязвимость ...

Глобальная карта с направляющими стрелками и ноутбуком, иллюстрирующим киберугрозы.

Группировка TA4922 расширяет географию атак на Европу с помощью ранее неизвестных загрузчиков

CyberSecureFox Editorial Team

Китайскоязычная киберпреступная группировка TA4922, ранее сосредоточенная на целях в Восточной Азии, расширила географию атак на европейские организации — в Великобритании, ...

Визуализация взаимодействия WordPress и Steam через сервер и код.

Почти 2000 сайтов WordPress заражены малварью, получающей команды через профили Steam

CyberSecureFox Editorial Team

По данным исследователей GoDaddy, около 1980 сайтов на базе WordPress оказались заражены многоступенчатой малварью, которая использует профили Steam Community в ...

Ноутбук с треснувшим экраном и логотипом Windows, символизирующий уязвимость.

Microsoft смягчает позицию после конфликта с исследователем, раскрывшим шесть уязвимостей Windows

CyberSecureFox Editorial Team

Microsoft опубликовала заявление, в котором отказалась от агрессивной риторики в конфликте с ИБ-исследователем Nightmare Eclipse (также известным как Chaos Eclipse), ...

Графическое представление уязвимости CVE-2026-45247 в Mirasvit Cache Warmer.

Критическая уязвимость в Mirasvit Cache Warmer активно эксплуатируется — CISA требует срочного патча

CyberSecureFox Editorial Team

3 июня 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло уязвимость CVE-2026-45247 в каталог Known Exploited Vulnerabilities ...

Технологические гиганты разрушают сети мошенничества в Юго-Восточной Азии.

Минюст США и технологические гиганты ликвидировали 1,4 млн мошеннических аккаунтов в Юго-Восточной Азии

CyberSecureFox Editorial Team

Министерство юстиции США объявило о результатах беспрецедентной совместной операции государственных органов и частного сектора против транснациональных мошеннических сетей в Юго-Восточной ...

Схематическое изображение передачи данных между смартфоном и облачным сервисом.

Как отравленное уведомление в WhatsApp могло захватить голосовой ассистент Google Gemini на Android

CyberSecureFox Editorial Team

Исследователь компании SafeBreach Ор Яир (Or Yair) продемонстрировал технику непрямой инъекции промптов в голосовой ассистент Google Gemini на Android, при ...

Фишинговая атака с использованием DesckVB RAT через Google DoubleClick.

Новая кампания доставки DesckVB RAT использует домен Google DoubleClick для обхода защиты

CyberSecureFox Editorial Team

Исследователи компании Huntress зафиксировали кампанию массовых фишинговых рассылок, в которой злоумышленники используют легитимный домен Google DoubleClick Campaign Manager в качестве ...

Устройство Android с иконками Microsoft 365 и символами безопасности.

Уязвимость FlagLeft в приложениях Microsoft 365 для Android позволяла похитить токены авторизации

CyberSecureFox Editorial Team

Microsoft выпустила исправления для четырёх уязвимостей спуфинга в Android-приложениях Word, PowerPoint, Excel и Microsoft 365 Copilot, которые позволяли любому приложению ...

Логотип Redis с предупреждением о уязвимости CVE-2026-23479 и визуализацией RCE.

Критическая уязвимость в Redis позволяет выполнить произвольный код — патчи уже доступны

CyberSecureFox Editorial Team

5 мая Redis выпустил исправления для пяти уязвимостей класса RCE, наиболее серьёзная из которых — CVE-2026-23479 — получила оценку CVSS ...