Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Adobe устранила критическую уязвимость максимальной серьёзности в Campaign Classic и восемь брешей в Bridge
Adobe выпустила обновления безопасности, устраняющие уязвимость максимальной критичности CVE-2026-48449 (CVSS 10.0) в платформе маркетинговой автоматизации Adobe Campaign Classic (ACC). Уязвимость ...
Вымогатели Anubis опубликовали данные Fairlife после отказа Coca-Cola от переговоров
Coca-Cola официально подтвердила, что вымогательская атака на её дочерний молочный бренд Fairlife сопровождалась несанкционированным доступом к системам и кражей данных. ...
Уязвимость BlueHammer в Windows и эскалация конфликта между исследователем и Microsoft MSRC
Уязвимость локального повышения привилегий CVE-2026-33825, затрагивающая Microsoft Windows, стала отправной точкой публичного конфликта между исследователем безопасности, известным как Nightmare Eclipse, ...
Уязвимость в JIT-компиляторе Firefox позволяет выполнить код при посещении веб-страницы
Mozilla выпустила экстренное обновление Firefox 151.0.3, устраняющее уязвимость CVE-2026-10702 высокой степени серьёзности в JIT-компиляторе браузера. Ошибка затрагивает стабильные версии Firefox ...
Критическая уязвимость в Gitea позволяет выполнить код через подмену Git-хуков в bare-клоне
Gitea устранила критическую уязвимость удалённого выполнения кода (CVE-2026-60004, CVSS 9.8), позволяющую пользователю с правами записи в репозиторий внедрить исполняемый Git-хук ...
Десятки тысяч серверных контроллеров BMC доступны из интернета и раскрывают хеши паролей
По данным исследователей компании Lava, более 36 000 контроллеров управления серверами (BMC) с протоколом IPMI доступны из публичного интернета, причём ...
OpenWrt 24.10.8 закрывает критическое переполнение стека в DHCPv6 — публичный эксплойт уже доступен
Проект OpenWrt выпустил версию 24.10.8, устраняющую критическую уязвимость CVE-2026-53921 (CVSS 3.1: 9.8) — переполнение стекового буфера в демоне odhcpd, обрабатывающем ...
Иранская группировка Nimbus Manticore развернула новый арсенал для атак на Ближний Восток, Африку и Южную Азию
По данным исследователей, иранская группировка Nimbus Manticore (также известная как Mirage Kitten, Smoke Sandstorm, UNC1549) проводит серию кибератак против организаций ...
Microsoft выпустила MAI-Cyber-1-Flash — специализированную модель для поиска уязвимостей внутри MDASH
Microsoft представила MAI-Cyber-1-Flash — свою первую модель искусственного интеллекта, специально разработанную для задач кибербезопасности. Модель работает исключительно внутри MDASH — ...
Уязвимость максимальной критичности в Arista VeloCloud Orchestrator активно эксплуатируется — патчи и IOC
Критическая уязвимость CVE-2026-16812 с максимальной оценкой CVSS 10.0 в локальных (on-premises) версиях Arista VeloCloud Orchestrator (VCO) подтверждена как активно эксплуатируемая. ...