Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
CISA предупреждает об активной эксплуатации двух критических уязвимостей в Citrix NetScaler ADC и Gateway
27 сентября 2026 года CISA внесла в каталог известных эксплуатируемых уязвимостей (KEV) две критические уязвимости в Citrix NetScaler ADC и ...
CISA добавила уязвимости WSO2 и Adobe Commerce в каталог активно эксплуатируемых — что известно и что вызывает вопросы
24 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило две критические уязвимости в свой каталог Known ...
CVE-2026-94127: критическая уязвимость F5 BIG-IP APM эксплуатируется для удалённого выполнения кода на OAuth-серверах
Компания F5 сообщила об активной эксплуатации критической уязвимости CVE-2026-94127 в модуле BIG-IP Access Policy Manager (APM), позволяющей злоумышленникам выполнять произвольный ...
CVE-2026-87902: уязвимость включения локальных файлов в WordPress — кого затрагивает и как защититься
22 сентября 2026 года WordPress выпустил экстренное обновление 7.1.2, устраняющее критическую уязвимость CVE-2026-87902 (CVSS 9.2) в ядре платформы. Уязвимость позволяет ...
ShinyHunters утверждает, что взломала ФБР: что подтверждено, а что остаётся заявлениями хакеров
22 сентября 2026 года группировка ShinyHunters заявила о компрометации систем Федерального бюро расследований США и хищении персональных данных действующих и ...
BigDiskBuster — публичный PoC, способный заблокировать обновления Microsoft Defender заполнением диска
19 сентября на GitHub был опубликован инструмент BigDiskBuster — proof of concept, предназначенный для блокировки обновлений платформы и сигнатур Microsoft ...
CVE-2026-65660 в SharePoint: споофинг или удалённое выполнение кода — что известно и что делать
Microsoft выпустила 11 августа 2026 года обновления безопасности для SharePoint Server 2016, 2019 и Subscription Edition, устраняющие уязвимость CVE-2026-65660. Официально ...
Уязвимость в Bifrost позволяет выполнять команды без аутентификации через MCP-регистрацию
В открытом AI-шлюзе Bifrost, маршрутизирующем запросы к более чем 20 провайдерам больших языковых моделей, обнаружены две уязвимости, позволяющие неаутентифицированному атакующему ...
Активная эксплуатация уязвимостей в коммутаторах Zyxel GS1900 и Veeam Agent для Windows
21 сентября 2026 года CISA внесла в каталог известных эксплуатируемых уязвимостей (KEV) критическую уязвимость CVE-2026-7273 в коммутаторах Zyxel GS1900, установив ...
Критическая уязвимость CVE-2026-93952 в VeloCloud Orchestrator активно эксплуатируется — патчи доступны не для всех версий
22 сентября 2026 года компания Arista опубликовала Security Advisory 0183, описывающую критическую уязвимость CVE-2026-93952 в VeloCloud Orchestrator On-Prem — серверном ...