Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Уязвимость IPMI v2.0 затрагивает 36 тысяч BMCs в сети.

Десятки тысяч серверных контроллеров BMC доступны из интернета и раскрывают хеши паролей

CyberSecureFox Editorial Team

По данным исследователей компании Lava, более 36 000 контроллеров управления серверами (BMC) с протоколом IPMI доступны из публичного интернета, причём ...

Логотип OpenWrt на роутере с иллюстрацией атаки на odhcpd через DHCPv6.

OpenWrt 24.10.8 закрывает критическое переполнение стека в DHCPv6 — публичный эксплойт уже доступен

CyberSecureFox Editorial Team

Проект OpenWrt выпустил версию 24.10.8, устраняющую критическую уязвимость CVE-2026-53921 (CVSS 3.1: 9.8) — переполнение стекового буфера в демоне odhcpd, обрабатывающем ...

Доступ к задней двери NightLedger с данными, передаваемыми к мишеням.

Иранская группировка Nimbus Manticore развернула новый арсенал для атак на Ближний Восток, Африку и Южную Азию

CyberSecureFox Editorial Team

По данным исследователей, иранская группировка Nimbus Manticore (также известная как Mirage Kitten, Smoke Sandstorm, UNC1549) проводит серию кибератак против организаций ...

Инфографика Microsoft о MAI-Cyber-1-Flash для безопасности MDASH.

Microsoft выпустила MAI-Cyber-1-Flash — специализированную модель для поиска уязвимостей внутри MDASH

CyberSecureFox Editorial Team

Microsoft представила MAI-Cyber-1-Flash — свою первую модель искусственного интеллекта, специально разработанную для задач кибербезопасности. Модель работает исключительно внутри MDASH — ...

Сервер Arista VeloCloud с пометкой о критической уязвимости CVE-2026-16812.

Уязвимость максимальной критичности в Arista VeloCloud Orchestrator активно эксплуатируется — патчи и IOC

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-16812 с максимальной оценкой CVSS 10.0 в локальных (on-premises) версиях Arista VeloCloud Orchestrator (VCO) подтверждена как активно эксплуатируемая. ...

Логотипы компаний и элементы защиты, символизирующие альянс по безопасному ИИ.

NVIDIA создала альянс из 37 компаний для защиты ИИ-агентов — что стоит за анонсом

CyberSecureFox Editorial Team

NVIDIA совместно с 36 организациями объявила о создании Open Secure AI Alliance — коалиции для разработки открытых технологий защиты программного ...

Operation BlueDash — фишинговая кампания под видом обновления Microsoft Teams устанавливает легитимные RMM-инструменты

CyberSecureFox Editorial Team

Исследователи из компании ZeroBEC раскрыли детали фишинговой кампании Operation BlueDash, в которой злоумышленники используют поддельные страницы обновления Microsoft Teams для ...

Золотая папка с логотипом Suno и данными о 55,3 миллионах пользователей.

Взлом ИИ-генератора музыки Suno затронул 55 миллионов пользователей — данные HIBP

CyberSecureFox Editorial Team

Сервис Have I Been Pwned добавил в свою базу данные, похищенные при взломе Suno — популярного ИИ-генератора музыки. По данным ...

Логотипы Windchill и FlexPLM, связанные с уязвимостью CVE-2026-12569.

Группировка Cl0p атакует PTC Windchill и FlexPLM: цепочка уязвимостей ведёт к краже инженерных данных

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-12569 в продукте PTC Windchill активно эксплуатируется в рамках кампании по краже данных, предположительно связанной с группировкой Cl0p. ...

Схематический диаграмма, иллюстрирующая уязвимость RefluXFS в Linux XFS.

CVE-2026-64600 — гонка в XFS reflink позволяет перезаписать файлы root и получить постоянный привилегированный доступ

CyberSecureFox Editorial Team

22 июля раскрыта уязвимость CVE-2026-64600 (RefluXFS) в ядре Linux: состояние гонки в подсистеме XFS reflink позволяет непривилегированному локальному пользователю перезаписать ...