Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
CVE-2026-65660 в SharePoint: споофинг или удалённое выполнение кода — что известно и что делать
Microsoft выпустила 11 августа 2026 года обновления безопасности для SharePoint Server 2016, 2019 и Subscription Edition, устраняющие уязвимость CVE-2026-65660. Официально ...
Уязвимость в Bifrost позволяет выполнять команды без аутентификации через MCP-регистрацию
В открытом AI-шлюзе Bifrost, маршрутизирующем запросы к более чем 20 провайдерам больших языковых моделей, обнаружены две уязвимости, позволяющие неаутентифицированному атакующему ...
Активная эксплуатация уязвимостей в коммутаторах Zyxel GS1900 и Veeam Agent для Windows
21 сентября 2026 года CISA внесла в каталог известных эксплуатируемых уязвимостей (KEV) критическую уязвимость CVE-2026-7273 в коммутаторах Zyxel GS1900, установив ...
Критическая уязвимость CVE-2026-93952 в VeloCloud Orchestrator активно эксплуатируется — патчи доступны не для всех версий
22 сентября 2026 года компания Arista опубликовала Security Advisory 0183, описывающую критическую уязвимость CVE-2026-93952 в VeloCloud Orchestrator On-Prem — серверном ...
Уязвимость в libheif позволила исследователям получить доступ к аккаунтам сотрудников OpenAI через форум
Уязвимость CVE-2026-32882 в библиотеке обработки изображений libheif стала ключевым звеном в цепочке атаки, которая, по данным исследовательской фирмы Hacktron, позволила ...
Microsoft устранила критическую уязвимость в Azure AI Foundry и ещё пять серьёзных багов
Microsoft сообщила об устранении шести уязвимостей, включая CVE-2026-85889 с максимальной оценкой CVSS 10.0 в платформе Azure AI Foundry. По данным ...
Уязвимость Click2Shell в WordPress позволяет установить тему без ведома администратора
17 сентября 2026 года WordPress выпустил версию 7.1.1 — экстренное обновление безопасности, закрывающее уязвимость, которая позволяет специально сформированной ссылке автоматически ...
Атака на цепочку поставок TanStack привела к копированию 170 приватных репозиториев CrowdSec
11 мая 2026 года в реестре npm были опубликованы 84 вредоносные версии 42 пакетов @tanstack/* — атака на цепочку поставок, ...
Жёстко закодированный JWT-ключ в Issabel Framework позволяет выполнять команды ОС без аутентификации
В веб-фреймворке Issabel Framework, используемом для управления PBX-системами на базе Asterisk, обнаружена уязвимость CVE-2026-89026, позволяющая неаутентифицированному удалённому атакующему выполнять произвольные ...
Cisco ISE: критическая уязвимость обхода аутентификации эксплуатируется в атаках — патчи и рекомендации
Cisco опубликовала предупреждение о критической уязвимости CVE-2026-76460 (CVSS 10.0) в Identity Services Engine (ISE) и ISE Passive Identity Connector (ISE-PIC), ...