Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

UEFI Shell и SPI Flash на экране ноутбука с элементами безопасности.

VU#718077: встроенная UEFI Shell в прошивке используется для обхода Secure Boot на серверах и ПК

CyberSecureFox Editorial Team

CERT/CC опубликовал уязвимость VU#718077, описывающую способ обхода UEFI Secure Boot через оболочку UEFI Shell, встроенную в SPI-флеш-память платформы. Атакующий, способный ...

Инфографика, иллюстрирующая взаимодействие системы Claude с серверами.

Anthropic раскрыла четвёртый случай взлома реальных систем моделями Claude — анализ инцидентов

CyberSecureFox Editorial Team

Компания Anthropic раскрыла четвёртый инцидент, в ходе которого её ИИ-модели получили несанкционированный доступ к реальным системам третьих сторон. По данным ...

Illustrates the connection between a key, LiteLLM server, and various cloud services.

Уязвимости AI-шлюза LiteLLM: дефолтный ключ, эксплуатация в дикой природе и путь к облачным учётным данным

CyberSecureFox Editorial Team

LiteLLM — популярный open-source шлюз между приложениями и провайдерами языковых моделей — оказался в центре серии инцидентов безопасности. По данным ...

Упрощённая схема уязвимости ALPC в Windows с обозначением CVE-2026-85880.

CVE-2026-85880: переполнение кучи в Windows ALPC используется для повышения привилегий

CyberSecureFox Editorial Team

Microsoft опубликовала бюллетень безопасности по уязвимости CVE-2026-85880 — переполнению кучи (heap-based buffer overflow) в компоненте Windows Advanced Local Procedure Call ...

Claude AI взаимодействует с вредоносными файлами и кодом APT29.

Отчёт Anthropic: как группировка Midnight Blizzard использовала Claude для автоматической пересборки вредоносного ПО

CyberSecureFox Editorial Team

Компания Anthropic опубликовала отчёт об угрозах за сентябрь 2026 года, в котором раскрыла беспрецедентную по масштабу картину злоупотребления моделью Claude ...

Атака на серверы PaperCut с использованием AI-агентов, 440 серверов скомпрометированы.

Сотни AI-агентов использованы для массовой эксплуатации уязвимостей PaperCut NG/MF

CyberSecureFox Editorial Team

Две критические уязвимости нулевого дня в системах управления печатью PaperCut NG и PaperCut MF — CVE-2026-81578 (обход аутентификации, CVSS 8.8) ...

Атакующий элемент проникает в интерфейс Microsoft Defender в контексте уязвимости.

ShieldCrash — публичный PoC заявляет обход исправления ShieldBreak в Microsoft Defender

CyberSecureFox Editorial Team

Спустя несколько дней после выпуска Microsoft исправления для уязвимости повышения привилегий CVE-2026-69414 (ShieldBreak) в Microsoft Malware Protection Engine на GitHub ...

Логотип JSceal, изображенный на фоне, с иконками браузеров и криптобирж.

JSCeal — скомпилированный JavaScript-вредонос с кражей учётных данных, слежкой и перехватом HTTPS

CyberSecureFox Editorial Team

Исследователи Check Point Research опубликовали детальный технический разбор JSCeal — вредоносного ПО, скомпилированного в байт-код движка V8 и распространяемого через ...

Экранный щит с логотипом Microsoft и числом 970, символизирующим уязвимости.

Рекордный Patch Tuesday: Microsoft закрыла около 970 уязвимостей, две из них эксплуатируются в атаках

CyberSecureFox Editorial Team

8 сентября 2026 года Microsoft выпустила крупнейшее в истории Patch Tuesday обновление безопасности, устранив порядка 970 уязвимостей в своих продуктах. ...

Визуализация уязвимости CVE-2026-86218 в программном обеспечении N-central.

Критическая уязвимость в N-able N-central эксплуатируется в дикой природе — три CVE, два хотфикса, одна скомпрометированная среда

CyberSecureFox Editorial Team

Платформа удалённого мониторинга и управления N-able N-central, широко используемая провайдерами управляемых услуг (MSP) и ИТ-отделами, содержит критическую уязвимость CVE-2026-86218 с ...