Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Иконка VPN с замком и пользователями, визуализирующая уязвимость PAN-OS.

Активная эксплуатация уязвимости обхода аутентификации в PAN-OS GlobalProtect — анализ и рекомендации

CyberSecureFox Editorial Team

Компания Palo Alto Networks сообщила об активной эксплуатации уязвимости CVE-2026-0257 в компонентах портала и шлюза GlobalProtect — VPN-решения, широко используемого ...

Показ графического интерфейса Splunk с предупреждением о уязвимости CVE-2026-20253.

Критическая уязвимость в Splunk Enterprise позволяет выполнить код без аутентификации через PostgreSQL sidecar

CyberSecureFox Editorial Team

Splunk выпустил экстренные обновления безопасности для устранения критической уязвимости CVE-2026-20253 с оценкой CVSS 9.8 в продукте Splunk Enterprise. Уязвимость позволяет ...

Анимация стилизованной стиральной машины с криптовалютами и цепью в цветах Украины.

Europol ликвидировал криптосервис AudiA6, через который вымогатели отмыли €336 миллионов

CyberSecureFox Editorial Team

10 июня 2026 года европейские правоохранительные органы при координации Europol ликвидировали AudiA6 — сервис отмывания криптовалюты промышленного масштаба, через который ...

GreatXML — новый метод обхода BitLocker с использованием XML-файлов и среды восстановления Windows

CyberSecureFox Editorial Team

Исследователь безопасности, известный под псевдонимами Chaotic Eclipse, Nightmare-Eclipse и MSNightmare, опубликовал на GitHub публичный proof-of-concept эксплойт под названием GreatXML, демонстрирующий ...

Логотип npm 12 с символами безопасности и установкой на фоне темного экрана.

npm 12 заблокирует выполнение скриптов при установке — как подготовиться к критическим изменениям

CyberSecureFox Editorial Team

GitHub анонсировал набор критических изменений в npm версии 12, главное из которых — отключение выполнения install-скриптов зависимостей по умолчанию. Изменение ...

Логотип SPECTRALVIPER с элементами кибербезопасности на темном фоне.

APT-группа OceanLotus переключилась на внутренний шпионаж во Вьетнаме через бэкдор SPECTRALVIPER

CyberSecureFox Editorial Team

Исследователи ESET атрибутировали группировке OceanLotus (APT32) две кампании 2024–2026 годов, направленные против внутренних вьетнамских целей — инфраструктурной строительной корпорации и ...

Уязвимость CVE-2026-10520, проиллюстрированная на сервере с логотипами компаний.

Fortinet, Ivanti и SAP закрыли семь критических уязвимостей с оценками CVSS до 10.0

CyberSecureFox Editorial Team

Три крупных вендора — Fortinet, Ivanti и SAP — одновременно выпустили обновления безопасности, закрывающие в совокупности семь критических уязвимостей с ...

Уязвимости Arista, Cisco и Chrome представлены как угроза кибербезопасности.

CISA внесла в каталог KEV три активно эксплуатируемые уязвимости — Arista отказалась выпускать патч

CyberSecureFox Editorial Team

9 июня 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло три уязвимости в каталог Known Exploited Vulnerabilities ...

Успешное исправление уязвимостей в Windows с помощью обновлений Microsoft.

Microsoft закрыла рекордные 206 уязвимостей в июне 2026 — три zero-day уже раскрыты публично

CyberSecureFox Editorial Team

Июньский Patch Tuesday 2026 стал рекордным по объёму: Microsoft устранила 206 уязвимостей в своих продуктах, из которых 39 получили статус ...

Основной объект — коробка с логотипом Microsoft и кодом, окружающая мiasma.

Microsoft временно удалила репозитории GitHub после компрометации цепочки поставок в рамках кампании Miasma

CyberSecureFox Editorial Team

Microsoft подтвердила временное удаление ряда репозиториев на GitHub в ходе расследования инцидента, связанного с компрометацией открытых проектов компании. Как сообщается, ...