Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
FalconFlank, HardBreacher, ShieldBreak — серия публичных PoC против ведущих защитных решений
Исследователь безопасности, известный под псевдонимом MSNightmare (INFINITE NIGHTMARE), опубликовал на GitHub публичный PoC-эксплойт под названием FalconFlank, заявленный как уязвимость повышения ...
Google, Anthropic и OpenAI одновременно выпускают кибер-ИИ — и сталкиваются с последствиями
В начале сентября 2026 года три крупнейших разработчика ИИ — Google, Anthropic и OpenAI — практически одновременно представили специализированные модели ...
StreamRat — новый банковский троян для Android, распространяемый через поддельную рекламу стриминга в Meta
Исследователи ThreatFabric обнаружили новый банковский троян для Android под названием StreamRat, распространявшийся через поддельную рекламную кампанию стримингового сервиса в Meta. ...
Ботнет Sality ликвидирован после 23 лет работы — детали международной операции
Министерство юстиции США объявило о завершении многонациональной операции по ликвидации ботнета Sality — одной из старейших активных P2P-угроз, действовавшей с ...
Критическая уязвимость в JFrog Artifactory позволяет получить права администратора без аутентификации
В JFrog Artifactory обнаружена критическая уязвимость CVE-2026-82329 с оценкой CVSS 9.8, позволяющая неаутентифицированному атакующему с сетевым доступом получить административные привилегии ...
13 троянизированных тем Composer на Packagist используют уязвимости WebKit для установки шпионского ПО на iPhone
Исследователи из Socket обнаружили 13 вредоносных Composer-пакетов на Packagist, замаскированных под темы для вьетнамских CMS-платформ OphimCMS и KKPhim. Пакеты внедряют ...
CVE-2026-0768 и CVE-2026-66066: критические уязвимости в Langflow и Rails Active Storage требуют немедленного обновления
Две критические уязвимости — CVE-2026-0768 в платформе для разработки AI-приложений Langflow и CVE-2026-66066 (KindaRails2Shell) в компоненте Active Storage фреймворка Ruby ...
Кампания TerminalFix использует PowerShell и обратный туннель для проникновения в корпоративные сети
Microsoft опубликовала детальный анализ новой кампании TerminalFix — варианта техники ClickFix, нацеленного на организации из различных отраслей. В отличие от ...
Пять критических уязвимостей в популярных WordPress-плагинах и темах угрожают миллионам сайтов
Исследователи из Wordfence и Patchstack раскрыли пять критических уязвимостей (CVSS 9.8–10.0) в широко используемых WordPress-плагинах и темах — WPMU DEV ...
Android 17 получает четыре уровня сетевой защиты — от шифрования SNI до отключения 2G
Android 17 (API level 37) вводит четыре крупных сетевых улучшения безопасности: платформенную поддержку Encrypted Client Hello (ECH) для сокрытия имён ...