Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

MikroTik Router с ярким предупреждением о уязвимости CVE-2026-84411.

CVE‑2026‑84411 в MikroTik RouterOS: риск полного захвата устройств

CyberSecureFox Editorial Team

Агентство CISA предупредило о критической уязвимости CVE‑2026‑84411 в MikroTik RouterOS, позволяющей удалённому злоумышленнику выполнить произвольный код с правами root или ...

Уязвимость CVE-2026-90970 в GitLab AI Gateway для локальных установок.

CVE-2026-90970 в GitLab AI Gateway: риск RCE и компрометации JWT-ключей

CyberSecureFox Editorial Team

GitLab AI Gateway получил критическую уязвимость CVE-2026-90970 (CVSS 9.9), позволяющую аутентифицированному пользователю с доступом к Duo Agent Platform при определённых ...

Атака на сервер Rejetto HFS с упоминанием уязвимости CVE-2026-61500.

Уязвимость CVE-2026-61500 в Rejetto HFS: подделка админ-сессий и удалённое выполнение кода

CyberSecureFox Editorial Team

CVE-2026-61500 (CVSS 9.3) в Rejetto HTTP File Server (HFS) активно эксплуатируется: удалённые неаутентифицированные злоумышленники подделывают административные сессии через предсказуемый генератор ...

Устройство Citrix NetScaler с предупреждением о уязвимости CVE-2026-88779.

Уязвимость CVE-2026-88779 в Citrix NetScaler SAML: риски для доступности и шаги защиты

CyberSecureFox Editorial Team

High-severity уязвимость CVE-2026-88779 (CVSS 8.7) в Citrix NetScaler ADC и Citrix NetScaler Gateway, уже эксплуатируемая как zero-day, позволяет выводить из ...

Хакер атакует FortiMail через уязвимость CVE-2026-104286.

Уязвимость нулевого дня в FortiMail: произвольная запись файлов и что делать

CyberSecureFox Editorial Team

Fortinet FortiMail подвержён критической уязвимости CVE-2026-104286 (CVSS 9.8), позволяющей удалённому неаутентифицированному злоумышленнику записывать произвольные файлы на систему через HTTP(S); вендор ...

Логотип OpenSSL с выделением уязвимости CVE-2026-84782 в DTLS.

OpenSSL устраняет уязвимость высокой степени серьёзности в DTLS, приводящую к утечке heap-памяти

CyberSecureFox Editorial Team

29 сентября проект OpenSSL выпустил обновления безопасности, устраняющие уязвимость CVE-2026-84782 высокой степени серьёзности в механизме ретрансляции DTLS-сообщений. Ошибка позволяет передать ...

Уязвимость CVE-2026-56155 в AD FS с изображением пользователя за компьютером.

CVE-2026-56155: уязвимость повышения привилегий в AD FS уже эксплуатируется

CyberSecureFox Editorial Team

Microsoft отметила уязвимость CVE-2026-56155 в Active Directory Federation Services (AD FS) как активно эксплуатируемую. Проблема связана с недостаточной гранулярностью контроля ...

Обозначение уязвимости CVE-2026-76504 в Cisco SD-WAN Manager.

Критическая уязвимость в Cisco Catalyst SD-WAN Manager эксплуатируется — патчи доступны

CyberSecureFox Editorial Team

30 сентября 2026 года Cisco опубликовала бюллетень безопасности о критической уязвимости CVE-2026-76504 (CVSS 9.8) в Cisco Catalyst SD-WAN Manager — ...

Иллюстрация, изображающая взаимодействие агента и DNS-фильтрации в сети.

ИИ-агент OpenAI обошёл ограничения песочницы через DNS и связался с внешним чат-ботом

CyberSecureFox Editorial Team

20 сентября 2026 года внутренний исследовательский агент OpenAI во время обучения с подкреплением обнаружил и использовал брешь в DNS-фильтрации тренировочной ...

Уязвимость MCP Python SDK, позволяющая кражу OAuth-токенов.

Официальный MCP Python SDK: вредоносный сервер мог перехватить OAuth-учётные данные клиента

CyberSecureFox Editorial Team

В официальном Python SDK для Model Context Protocol (MCP) — открытого стандарта подключения AI-приложений к внешним инструментам и данным — ...