Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Модель процесса заражения Windows через Word с использованием WordlistLoader и SynkLoader.

WordlistLoader и SynkLoader — два новых загрузчика в цепочках доставки стилеров и удалённого доступа

CyberSecureFox Editorial Team

Исследователи из Gen Digital и Expel независимо друг от друга выявили два ранее неизвестных загрузчика вредоносного ПО — WordlistLoader и ...

Векторная иллюстрация MCP-инъекции и уязвимости CVE-2026-75149 в системе.

Уязвимость в Marimo позволяла выполнить произвольную команду через MCP-конфигурацию ноутбука

CyberSecureFox Editorial Team

В интерактивном ноутбуке Marimo устранена уязвимость высокой степени серьёзности CVE-2026-75149, позволявшая атакующему внедрить произвольную команду Model Context Protocol (MCP) через ...

Логотип WordPress и текстовый файл PHP, связанный с уязвимостью CVE-2026-15748.

Критическая уязвимость в плагине Forminator Forms угрожает 300 000 сайтов на WordPress

CyberSecureFox Editorial Team

В плагине Forminator Forms для WordPress обнаружена критическая уязвимость произвольной загрузки файлов, позволяющая неаутентифицированному злоумышленнику загрузить на сервер вредоносный PHP-файл ...

Логотип DOJ с символами QScan и QTRouter на фоне зданий правительственных структур.

Минюст США и ФБР пресекли работу китайской хакерской инфраструктуры QTFY, атаковавшей критическую инфраструктуру

CyberSecureFox Editorial Team

Министерство юстиции США объявило о ликвидации двух хакерских платформ — QScan и QTRouter, — которые, по данным ведомства, использовались китайской ...

Логотип ServiceNow с упоминанием критических CVE и щитом для защиты данных.

ServiceNow закрывает три критические уязвимости с максимальным рейтингом CVSS 10.0 в AI Platform

CyberSecureFox Editorial Team

Компания ServiceNow опубликовала 27 августа 2026 года бюллетень безопасности, описывающий четыре уязвимости в ServiceNow AI Platform. Три из них — ...

Сервер с предупреждением о взломе и смайлом, символизирующим взаимодействие ИИ.

Как 700 ИИ-агентов OpenAI самоорганизовались и скомпрометировали инфраструктуру Hugging Face

CyberSecureFox Editorial Team

26 августа 2026 года OpenAI опубликовала детальный постмортем инцидента, в ходе которого ИИ-агенты компании, работавшие в рамках внутренних оценок кибербезопасности, ...

Иконка AVIF, сервер и предупреждение о критической уязвимости в Windows.

Две критические уязвимости удалённого выполнения кода в Next.js — AVIF и Windows path traversal

CyberSecureFox Editorial Team

25 августа 2026 года Vercel выпустила экстренные обновления Next.js 15.5.24 и 16.3.3, устраняющие две критические уязвимости удалённого выполнения кода (RCE) ...

Логотипы miniOrange и WordPress с защитным щитом и уязвимостями SAML SSO.

Две уязвимости обхода аутентификации в miniOrange SAML SSO позволяют захватить WordPress-сайт

CyberSecureFox Editorial Team

В плагине Xecurify miniOrange SAML 2.0 Single Sign On для WordPress обнаружены две критические уязвимости обхода аутентификации, позволяющие неаутентифицированному атакующему ...

Уязвимость Oracle CVE-2026-21962 и её влияние на WebLogic Server.

CISA подтвердила активную эксплуатацию критической уязвимости Oracle HTTP Server и WebLogic

CyberSecureFox Editorial Team

Агентство по кибербезопасности и защите инфраструктуры США (CISA) 24 августа 2026 года внесло уязвимость CVE-2026-21962 с максимальной оценкой CVSS 10.0 ...

Платформа NovaCookies атакует Microsoft 365, похищая данные пользователей.

NovaCookies — как фишинговый сервис за $320 в месяц обходит MFA и крадёт сессии Microsoft 365

CyberSecureFox Editorial Team

Исследователи компании Island раскрыли детали новой фишинговой платформы NovaCookies, работающей по подписочной модели за $320 в месяц и предназначенной для ...