Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Cisco Secure Firewall ASA и FTD: активно эксплуатируемая уязвимость отказа в обслуживании через VPN
Cisco подтвердила активную эксплуатацию уязвимости CVE-2026-20349 (CVSS 8.6) в продуктах Secure Firewall Adaptive Security Appliance (ASA) и Secure Firewall Threat ...
Августовский Patch Tuesday от Microsoft: активно эксплуатируемый zero-day, четыре критических RCE и завершение цепочки атак на SharePoint
Августовское обновление безопасности Microsoft закрывает CVE-2026-68820 — уязвимость повышения привилегий в драйвере ядра Windows afd.sys, которая, по данным Microsoft, уже ...
OpenAI выпустила GPT-5.6-Cyber — модель с минимальными ограничениями для наступательной кибербезопасности
OpenAI представила специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей нулевого дня, разработки цепочек эксплойтов и реагирования на инциденты. Модель доступна ...
Критический обход аутентификации в SharePoint позволяет выдать себя за любого пользователя без учётных данных
Уязвимость CVE-2026-55040 (CVSS 9.1) в конвейере валидации JSON Web Token на серверах Microsoft SharePoint позволяет удалённому неаутентифицированному атакующему выдать себя ...
Mozilla экстренно заменила ключ подписи Firefox и Thunderbird после утечки в приватный репозиторий
Mozilla отозвала криптографический подключ (subkey), используемый для подписи загрузок Firefox и Thunderbird для Linux, после того как незашифрованная копия ключевого ...
Новый Go-стилер для macOS через ClickFix-атаки опустошает криптокошельки и крадёт пароли
Исследователи Huntress зафиксировали кампанию, в которой атаки типа ClickFix используются для доставки вредоносного ПО на macOS, написанного на Go. Стилер ...
Группа UNC6671 атакует финансовые организации через голосовой фишинг и перехват сессий
Группа вымогателей UNC6671 проводит масштабную кампанию голосового фишинга (вишинга) против финансовых, юридических и технологических организаций в Северной Америке, Австралии и ...
Промпт-инъекции в CI/CD Google ADK позволяли запускать привилегированных ИИ-агентов
Исследователи компании Pillar Security выявили две уязвимости в автоматизации GitHub-репозитория Google Agent Development Kit (ADK) для Python, позволявшие внешнему злоумышленнику ...
Исследование PortSwigger: как CSS и HTML в письмах позволяют красть пароли, токены и обманывать ИИ
Исследователь Gareth Heyes из PortSwigger представил на конференции Black Hat USA 2026 работу, демонстрирующую, как содержимое электронного письма может выйти ...
Масштабная фишинговая кампания использует AitM-прокси и резидентные IP для захвата аккаунтов Microsoft 365
Исследователи Arctic Wolf Labs зафиксировали масштабную фишинговую кампанию, нацеленную на учётные записи Microsoft 365. Атакующие применяют технику adversary-in-the-middle (AitM) для ...