Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Zyxel GS1900 и Veeam Agent с уязвимостями, выделенные красным цветом.

Активная эксплуатация уязвимостей в коммутаторах Zyxel GS1900 и Veeam Agent для Windows

CyberSecureFox Editorial Team

21 сентября 2026 года CISA внесла в каталог известных эксплуатируемых уязвимостей (KEV) критическую уязвимость CVE-2026-7273 в коммутаторах Zyxel GS1900, установив ...

Устройство Arista VeloCloud Orchestrator с предупреждением о уязвимости CVE-2026-93952.

Критическая уязвимость CVE-2026-93952 в VeloCloud Orchestrator активно эксплуатируется — патчи доступны не для всех версий

CyberSecureFox Editorial Team

22 сентября 2026 года компания Arista опубликовала Security Advisory 0183, описывающую критическую уязвимость CVE-2026-93952 в VeloCloud Orchestrator On-Prem — серверном ...

Визуализация уязвимости CVE-2026-32882 в библиотеке libheif.

Уязвимость в libheif позволила исследователям получить доступ к аккаунтам сотрудников OpenAI через форум

CyberSecureFox Editorial Team

Уязвимость CVE-2026-32882 в библиотеке обработки изображений libheif стала ключевым звеном в цепочке атаки, которая, по данным исследовательской фирмы Hacktron, позволила ...

Уведомление о уязвимости CVE-2026-85889 в Azure AI Foundry.

Microsoft устранила критическую уязвимость в Azure AI Foundry и ещё пять серьёзных багов

CyberSecureFox Editorial Team

Microsoft сообщила об устранении шести уязвимостей, включая CVE-2026-85889 с максимальной оценкой CVSS 10.0 в платформе Azure AI Foundry. По данным ...

Ссылка на установку темы WordPress с анимацией процесса установки.

Уязвимость Click2Shell в WordPress позволяет установить тему без ведома администратора

CyberSecureFox Editorial Team

17 сентября 2026 года WordPress выпустил версию 7.1.1 — экстренное обновление безопасности, закрывающее уязвимость, которая позволяет специально сформированной ссылке автоматически ...

Компьютер с предупреждением о атаке на репозиторий TanStack в экосистеме npm.

Атака на цепочку поставок TanStack привела к копированию 170 приватных репозиториев CrowdSec

CyberSecureFox Editorial Team

11 мая 2026 года в реестре npm были опубликованы 84 вредоносные версии 42 пакетов @tanstack/* — атака на цепочку поставок, ...

Уязвимость CVE-2026-89026 в Issabel Framework через JWT показывает атаку.

Жёстко закодированный JWT-ключ в Issabel Framework позволяет выполнять команды ОС без аутентификации

CyberSecureFox Editorial Team

В веб-фреймворке Issabel Framework, используемом для управления PBX-системами на базе Asterisk, обнаружена уязвимость CVE-2026-89026, позволяющая неаутентифицированному удалённому атакующему выполнять произвольные ...

Визуализация уязвимости Cisco ISE CVE-2026-76460 с использованием API.

Cisco ISE: критическая уязвимость обхода аутентификации эксплуатируется в атаках — патчи и рекомендации

CyberSecureFox Editorial Team

Cisco опубликовала предупреждение о критической уязвимости CVE-2026-76460 (CVSS 10.0) в Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC), ...

Устройство SolarWinds Access Rights Manager с визуализацией угрозы RCE.

SolarWinds устраняет уязвимость удалённого выполнения кода в Access Rights Manager из-за вшитого ключа

CyberSecureFox Editorial Team

17 сентября 2026 года компания SolarWinds опубликовала бюллетень безопасности по уязвимости CVE-2026-28326 — ошибке в Access Rights Manager (ARM), позволяющей ...

Уязвимость CVE-2026-58138 в системе Orkes Conductor с визуализацией атак.

Критическая уязвимость в Orkes Conductor позволяет выполнять команды ОС без аутентификации

CyberSecureFox Editorial Team

Платформа оркестрации рабочих процессов Orkes Conductor версий с 3.21.21 до 3.30.2 содержит критическую уязвимость CVE-2026-58138 (CVSS v4: 9.3), позволяющую удалённому ...