Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Apple закрывает уязвимость CoreGraphics, предположительно использованную в целевых атаках
28 сентября 2026 года Apple выпустила обновления безопасности для iOS, iPadOS и macOS, устраняющие уязвимость CVE-2026-86950 в компоненте CoreGraphics. По ...
SharePoint и MikroTik RouterOS: CISA фиксирует активную эксплуатацию трёх уязвимостей
Агентство CISA 25 сентября 2026 года внесло в каталог Known Exploited Vulnerabilities две уязвимости — CVE-2026-65660 в Microsoft SharePoint и ...
CSRF-уязвимость в Elementor позволяет создать администратора через один клик по ссылке
В плагине Elementor Website Builder для WordPress обнаружена уязвимость типа CSRF (межсайтовая подделка запроса), которая, по данным компании Patchstack, позволяет ...
watchTowr сообщает о двух неисправленных RCE-уязвимостях в Citrix NetScaler — Citrix пока молчит
Компания watchTowr 26 сентября 2026 года сообщила о двух предполагаемых неисправленных уязвимостях удалённого выполнения кода (RCE) в Citrix NetScaler ADC ...
CISA предупреждает об активной эксплуатации двух критических уязвимостей в Citrix NetScaler ADC и Gateway
27 сентября 2026 года CISA внесла в каталог известных эксплуатируемых уязвимостей (KEV) две критические уязвимости в Citrix NetScaler ADC и ...
CISA добавила уязвимости WSO2 и Adobe Commerce в каталог активно эксплуатируемых — что известно и что вызывает вопросы
24 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило две критические уязвимости в свой каталог Known ...
CVE-2026-94127: критическая уязвимость F5 BIG-IP APM эксплуатируется для удалённого выполнения кода на OAuth-серверах
Компания F5 сообщила об активной эксплуатации критической уязвимости CVE-2026-94127 в модуле BIG-IP Access Policy Manager (APM), позволяющей злоумышленникам выполнять произвольный ...
CVE-2026-87902: уязвимость включения локальных файлов в WordPress — кого затрагивает и как защититься
22 сентября 2026 года WordPress выпустил экстренное обновление 7.1.2, устраняющее критическую уязвимость CVE-2026-87902 (CVSS 9.2) в ядре платформы. Уязвимость позволяет ...
ShinyHunters утверждает, что взломала ФБР: что подтверждено, а что остаётся заявлениями хакеров
22 сентября 2026 года группировка ShinyHunters заявила о компрометации систем Федерального бюро расследований США и хищении персональных данных действующих и ...
BigDiskBuster — публичный PoC, способный заблокировать обновления Microsoft Defender заполнением диска
19 сентября на GitHub был опубликован инструмент BigDiskBuster — proof of concept, предназначенный для блокировки обновлений платформы и сигнатур Microsoft ...