Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Уязвимость CVE-2026-55040 с графикой JWT авторизации и сервером SharePoint.

Критический обход аутентификации в SharePoint позволяет выдать себя за любого пользователя без учётных данных

CyberSecureFox Editorial Team

Уязвимость CVE-2026-55040 (CVSS 9.1) в конвейере валидации JSON Web Token на серверах Microsoft SharePoint позволяет удалённому неаутентифицированному атакующему выдать себя ...

Логотипы Firefox, Linux и Thunderbird с разорванным ключом и текстом «GPG Subkey Revoked».

Mozilla экстренно заменила ключ подписи Firefox и Thunderbird после утечки в приватный репозиторий

CyberSecureFox Editorial Team

Mozilla отозвала криптографический подключ (subkey), используемый для подписи загрузок Firefox и Thunderbird для Linux, после того как незашифрованная копия ключевого ...

Анимация на экране ноутбука, демонстрирующая атаку Go-малвари.

Новый Go-стилер для macOS через ClickFix-атаки опустошает криптокошельки и крадёт пароли

CyberSecureFox Editorial Team

Исследователи Huntress зафиксировали кампанию, в которой атаки типа ClickFix используются для доставки вредоносного ПО на macOS, написанного на Go. Стилер ...

Схема атак UNC6671 с использованием vishing для кражи данных.

Группа UNC6671 атакует финансовые организации через голосовой фишинг и перехват сессий

CyberSecureFox Editorial Team

Группа вымогателей UNC6671 проводит масштабную кампанию голосового фишинга (вишинга) против финансовых, юридических и технологических организаций в Северной Америке, Австралии и ...

Инфографика, иллюстрирующая уязвимости в CI/CD Google ADK для Python.

Промпт-инъекции в CI/CD Google ADK позволяли запускать привилегированных ИИ-агентов

CyberSecureFox Editorial Team

Исследователи компании Pillar Security выявили две уязвимости в автоматизации GitHub-репозитория Google Agent Development Kit (ADK) для Python, позволявшие внешнему злоумышленнику ...

Компьютер с вредоносным письмом, символизирующий киберугрозы для webmail.

Исследование PortSwigger: как CSS и HTML в письмах позволяют красть пароли, токены и обманывать ИИ

CyberSecureFox Editorial Team

Исследователь Gareth Heyes из PortSwigger представил на конференции Black Hat USA 2026 работу, демонстрирующую, как содержимое электронного письма может выйти ...

Схематическая иллюстрация кибератаки на систему Microsoft 365.

Масштабная фишинговая кампания использует AitM-прокси и резидентные IP для захвата аккаунтов Microsoft 365

CyberSecureFox Editorial Team

Исследователи Arctic Wolf Labs зафиксировали масштабную фишинговую кампанию, нацеленную на учётные записи Microsoft 365. Атакующие применяют технику adversary-in-the-middle (AitM) для ...

Вредоносное расширение Solidity Pro крадет криптовалюту и данные пользователей.

Расширение Solidity Pro для VS Code превращено в инфостилер: похищаются токены, ключи и криптовалютные кошельки

CyberSecureFox Editorial Team

Исследователи из Yeeth Security обнаружили вредоносное расширение Solidity Pro для Microsoft Visual Studio Code, которое, маскируясь под инструмент для разработчиков ...

Устройство Kemp LoadMaster с кодом уязвимости CVE-2026-8037 на экране.

Критическая уязвимость CVE-2026-8037 в Progress Kemp LoadMaster добавлена в каталог CISA KEV

CyberSecureFox Editorial Team

7 августа 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло уязвимость CVE-2026-8037 в каталог известных эксплуатируемых уязвимостей ...

Хакер с ноутбуком и изображением облачного сервиса с ломкой.

Канадец признал вину во взломе 165 клиентов Snowflake — как украденные пароли привели к утечке данных 100 миллионов человек

CyberSecureFox Editorial Team

26-летний канадец Коннор Райли Мукка (Connor Riley Moucka) признал себя виновным в федеральном суде Сиэтла по обвинениям в компьютерном мошенничестве, ...