Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Два вредоносных программных обеспечения на фоне компьютера с Windows и флагом Тайваня.

Руткит Daxin вернулся спустя четыре года — вместе с ранее неизвестным бэкдором Stupig

CyberSecureFox Editorial Team

Команды Symantec и Carbon Black Threat Hunter Team обнаружили активный экземпляр руткита Daxin на скомпрометированном хосте тайваньской дочерней компании транснационального ...

Графика, иллюстрирующая загрузку репозитория Git в облачное хранилище с предупреждением.

CLI-инструмент Grok Build отправлял полные Git-репозитории с историей коммитов в облако xAI без ведома пользователей

CyberSecureFox Editorial Team

CLI-инструмент Grok Build от xAI, предназначенный для помощи в написании кода, по данным исследователя, загружал на облачное хранилище xAI не ...

Схематическое изображение, иллюстрирующее систему Secure Boot и UEFI.

Забытые UEFI-загрузчики с подписью Microsoft позволяют обойти Secure Boot на большинстве систем

CyberSecureFox Editorial Team

Исследователи компании ESET выявили 11 устаревших UEFI-загрузчиков (так называемых shim), подписанных Microsoft, которые по-прежнему считаются доверенными на большинстве UEFI-систем и ...

Уязвимость CVE-2026-58644 в SharePoint, угроза для серверов.

CISA добавила критическую уязвимость SharePoint Server в каталог KEV — патч нужен до 19 июля

CyberSecureFox Editorial Team

16 июля 2026 года Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) внесло уязвимость CVE-2026-58644 в Microsoft SharePoint Server в ...

Визуализация атак на macOS с паролем и поврежденными иконками приложений.

ClickLock Stealer — инфостилер для macOS, который убивает приложения до получения пароля

CyberSecureFox Editorial Team

Исследователи Group-IB обнаружили новый macOS-инфостилер ClickLock Stealer, который использует принципиально иной подход к получению системного пароля: при отказе жертвы ввести ...

Схематическое изображение уязвимости токенов в n8n Enterprise с ошибкой CVE-2026-59208.

Уязвимость в n8n позволяет захватить чужой аккаунт через кросс-издательскую подмену JWT-токенов

CyberSecureFox Editorial Team

В платформе автоматизации рабочих процессов n8n обнаружена уязвимость CVE-2026-59208, позволяющая злоумышленнику аутентифицироваться под чужой учётной записью без знания пароля. Проблема ...

Графическое изображение уязвимостей и защиты SAP с визуальными эффектами кибератаки.

SAP закрывает три критические уязвимости с CVSS до 9.9 — NetWeaver, Approuter и Commerce Cloud

CyberSecureFox Editorial Team

Компания SAP опубликовала июльский пакет обновлений безопасности 2026 года, в котором устранены три критические уязвимости: повреждение памяти в SAP NetWeaver ...

Иконка Zoom с изображением разбитого профиля и символом разблокировки.

Zoom устранил критическую уязвимость CVE-2026-53412 с оценкой CVSS 9.8 в клиентах для Windows

CyberSecureFox Editorial Team

Zoom выпустил экстренные обновления безопасности, устраняющие критическую уязвимость CVE-2026-53412 с оценкой CVSS 9.8 в линейке продуктов Zoom Workplace для Windows. ...

Компьютерный экран с логотипом TfL и пауком на фоне лондонских транспортных средств.

Два хакера получили по 5,5 лет за атаку на Transport for London — первый приговор по статье 3ZA в Великобритании

CyberSecureFox Editorial Team

16 июля 2026 года суд Woolwich Crown Court приговорил Оуэна Флауэрса (18 лет) и Талху Джубаира (20 лет) к пяти ...

Схематическое представление атаки на AD и AWS, с командной строкой и пользователями.

Злоумышленники используют сгенерированный ИИ скрипт для разведки Active Directory: разбор инцидента

CyberSecureFox Editorial Team

В начале июня 2025 года исследователи Huntress зафиксировали инцидент, в котором неизвестный злоумышленник применил предположительно сгенерированный с помощью большой языковой ...