Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Взлом ИИ-генератора музыки Suno затронул 55 миллионов пользователей — данные HIBP
Сервис Have I Been Pwned добавил в свою базу данные, похищенные при взломе Suno — популярного ИИ-генератора музыки. По данным ...
Группировка Cl0p атакует PTC Windchill и FlexPLM: цепочка уязвимостей ведёт к краже инженерных данных
Критическая уязвимость CVE-2026-12569 в продукте PTC Windchill активно эксплуатируется в рамках кампании по краже данных, предположительно связанной с группировкой Cl0p. ...
CVE-2026-64600 — гонка в XFS reflink позволяет перезаписать файлы root и получить постоянный привилегированный доступ
22 июля раскрыта уязвимость CVE-2026-64600 (RefluXFS) в ядре Linux: состояние гонки в подсистеме XFS reflink позволяет непривилегированному локальному пользователю перезаписать ...
Кампания SourTrade превращает браузер в сборочную линию для уникальных вредоносных файлов
Исследователи из Confiant раскрыли детали кампании вредоносной рекламы под названием SourTrade, в которой браузер жертвы самостоятельно собирает финальный исполняемый файл ...
Критическая уязвимость в Fastjson 1.x уже эксплуатируется — патча нет, но есть обходные пути
Критическая уязвимость удалённого выполнения кода CVE-2026-16723 в библиотеке Alibaba Fastjson 1.x (версии 1.2.68–1.2.83) позволяет атакующему выполнить произвольный код через вредоносный ...
Как северокорейская группировка BlueNoroff использует поддельные видеозвонки для атак на криптоиндустрию
Исследователи компании JUMPSEC раскрыли детали активной фишинговой платформы, которая, по их данным, связана с северокорейской группировкой BlueNoroff. Платформа имитирует видеоконференции ...
Уязвимость AgentForger в ChatGPT позволяла одним кликом развернуть вредоносного ИИ-агента в корпоративной среде
Исследователи из Zenity Labs раскрыли уязвимость класса CSRF в инструменте OpenAI ChatGPT Agent Builder, получившую кодовое название AgentForger. По данным ...
Критические уязвимости в обработке изображений Bing позволяли выполнять команды на серверах Microsoft
Microsoft присвоила две критические CVE — CVE-2026-32194 и CVE-2026-32191 — уязвимостям в инфраструктуре обработки изображений Bing, каждая с оценкой CVSS ...
wp2shell — цепочка уязвимостей WordPress позволяет захватить сайт без аутентификации
Две критические уязвимости в WordPress — CVE-2026-63030 и CVE-2026-60137 — активно эксплуатируются злоумышленниками в связке, получившей кодовое название wp2shell. Цепочка ...
Уязвимость CVE-2026-6875 в ServiceNow AI Platform — побег из песочницы с CVSS 9.5
В платформе ServiceNow AI Platform обнаружена критическая уязвимость CVE-2026-6875 с оценкой CVSS 9.5, позволяющая неаутентифицированному злоумышленнику выполнить произвольный код через ...