Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Схема работы Google Gemini 3.5 Flash Cyber для кибербезопасности кода.

Google DeepMind выпустила специализированную ИИ-модель для обнаружения и устранения уязвимостей

CyberSecureFox Editorial Team

Google DeepMind представила Gemini 3.5 Flash Cyber — специализированную модель искусственного интеллекта, предназначенную для обнаружения, валидации и устранения уязвимостей в ...

Объект сети с замком и символами, связанными с Qilin и уязвимостью CVE-2026-0257.

Уязвимость обхода аутентификации в PAN-OS эксплуатируется для доставки шифровальщика Qilin

CyberSecureFox Editorial Team

Уязвимость обхода аутентификации CVE-2026-0257 (CVSS 7.8) в компонентах портала и шлюза Palo Alto Networks PAN-OS, по данным исследователей Arctic Wolf, ...

Схематичное изображение уязвимости мобильных AI-агентов с кодом и иконками ботов.

Невидимые инструкции для AI-агентов Android позволяют выполнить код на хосте оператора

CyberSecureFox Editorial Team

Группа исследователей из Simon Fraser University, Китайского университета Гонконга, Шаньдунского университета и лаборатории Xingtu (QAX) опубликовала на arXiv работу, демонстрирующую ...

Графическое представление взаимодействия с AWS Kiro IDE и кодом.

Удалённое выполнение кода в AWS Kiro: как скрытый текст на веб-странице перехватывал управление IDE

CyberSecureFox Editorial Team

Исследователи из Intezer совместно с Kodem Security обнаружили в агентной IDE AWS Kiro цепочку атаки, позволявшую через скрытый текст на ...

Схема, иллюстрирующая уязвимость WebDAV и связанные с ней объекты.

Rapid7 получила полный набор инструментов атакующего: ИИ-генерация фишинга, эксплуатация CVE-2025-33053 и кампания против пользователей в Мексике

CyberSecureFox Editorial Team

Исследователи Rapid7 обнаружили незащищённый сервер доставки вредоносного ПО, содержавший 1 048 файлов — от шаблонов фишинговых приманок и тестов подмены ...

Графическая иллюстрация концепции уязвимости HollowGraph в календаре Microsoft 365.

HollowGraph — как шпионский имплант использует календарь Microsoft 365 для скрытого управления и эксфильтрации

CyberSecureFox Editorial Team

Исследователи Group-IB обнаружили шпионский имплант HollowGraph, который использует календарь скомпрометированной учётной записи Microsoft 365 в качестве двустороннего канала управления. Команды ...

Два вредоносных программных обеспечения на фоне компьютера с Windows и флагом Тайваня.

Руткит Daxin вернулся спустя четыре года — вместе с ранее неизвестным бэкдором Stupig

CyberSecureFox Editorial Team

Команды Symantec и Carbon Black Threat Hunter Team обнаружили активный экземпляр руткита Daxin на скомпрометированном хосте тайваньской дочерней компании транснационального ...

Графика, иллюстрирующая загрузку репозитория Git в облачное хранилище с предупреждением.

CLI-инструмент Grok Build отправлял полные Git-репозитории с историей коммитов в облако xAI без ведома пользователей

CyberSecureFox Editorial Team

CLI-инструмент Grok Build от xAI, предназначенный для помощи в написании кода, по данным исследователя, загружал на облачное хранилище xAI не ...

Схематическое изображение, иллюстрирующее систему Secure Boot и UEFI.

Забытые UEFI-загрузчики с подписью Microsoft позволяют обойти Secure Boot на большинстве систем

CyberSecureFox Editorial Team

Исследователи компании ESET выявили 11 устаревших UEFI-загрузчиков (так называемых shim), подписанных Microsoft, которые по-прежнему считаются доверенными на большинстве UEFI-систем и ...

Уязвимость CVE-2026-58644 в SharePoint, угроза для серверов.

CISA добавила критическую уязвимость SharePoint Server в каталог KEV — патч нужен до 19 июля

CyberSecureFox Editorial Team

16 июля 2026 года Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) внесло уязвимость CVE-2026-58644 в Microsoft SharePoint Server в ...