Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Графическая иллюстрация уязвимости FortiMonitorOnSight с элементами аутентификации.

Критическая уязвимость в FortiMonitorOnSight позволяет обойти аутентификацию через статический ключ JWT

CyberSecureFox Editorial Team

Компания Fortinet опубликовала бюллетень безопасности FG-IR-26-170, описывающий критическую уязвимость в веб-портале FortiMonitorOnSight. Проблема получила оценку CVSSv3 9.6 и связана с ...

Атака на UEFI, связанная с уязвимостью CVE-2026-12780 в AOMEI Backupper.

Уязвимость в драйвере AOMEI Backupper позволяет записывать данные на физический диск без привилегий

CyberSecureFox Editorial Team

Координационный центр CERT (CERT/CC) опубликовал бюллетень VU#687587, описывающий уязвимость CVE-2026-12780 в драйвере ядра amwrtdrv.sys, входящем в состав программы резервного копирования ...

Визуализация уязвимости MITM в портале Fortinet ZTNA с трёмя ключевыми элементами.

Уязвимость валидации сертификатов в FortiOS и FortiProxy позволяет перехватывать трафик ZTNA-портала

CyberSecureFox Editorial Team

Fortinet опубликовала бюллетень безопасности FG-IR-26-174, описывающий уязвимость некорректной валидации сертификатов (CWE-295) в безагентном ZTNA-портале FortiOS и FortiProxy. Уязвимость оценена вендором ...

Уязвимость SSRF в плагине ONLYOFFICE для ownCloud с указанием CVE-2026-84282.

CERT/CC предупреждает об SSRF-уязвимости в плагине ONLYOFFICE для ownCloud без доступного исправления

CyberSecureFox Editorial Team

CERT/CC опубликовал 8 сентября 2026 года предупреждение VU#943094 об уязвимости серверной подделки запросов (SSRF) в плагине интеграции ONLYOFFICE для ownCloud ...

UEFI Shell и SPI Flash на экране ноутбука с элементами безопасности.

VU#718077: встроенная UEFI Shell в прошивке используется для обхода Secure Boot на серверах и ПК

CyberSecureFox Editorial Team

CERT/CC опубликовал уязвимость VU#718077, описывающую способ обхода UEFI Secure Boot через оболочку UEFI Shell, встроенную в SPI-флеш-память платформы. Атакующий, способный ...

Инфографика, иллюстрирующая взаимодействие системы Claude с серверами.

Anthropic раскрыла четвёртый случай взлома реальных систем моделями Claude — анализ инцидентов

CyberSecureFox Editorial Team

Компания Anthropic раскрыла четвёртый инцидент, в ходе которого её ИИ-модели получили несанкционированный доступ к реальным системам третьих сторон. По данным ...

Illustrates the connection between a key, LiteLLM server, and various cloud services.

Уязвимости AI-шлюза LiteLLM: дефолтный ключ, эксплуатация в дикой природе и путь к облачным учётным данным

CyberSecureFox Editorial Team

LiteLLM — популярный open-source шлюз между приложениями и провайдерами языковых моделей — оказался в центре серии инцидентов безопасности. По данным ...

Упрощённая схема уязвимости ALPC в Windows с обозначением CVE-2026-85880.

CVE-2026-85880: переполнение кучи в Windows ALPC используется для повышения привилегий

CyberSecureFox Editorial Team

Microsoft опубликовала бюллетень безопасности по уязвимости CVE-2026-85880 — переполнению кучи (heap-based buffer overflow) в компоненте Windows Advanced Local Procedure Call ...

Claude AI взаимодействует с вредоносными файлами и кодом APT29.

Отчёт Anthropic: как группировка Midnight Blizzard использовала Claude для автоматической пересборки вредоносного ПО

CyberSecureFox Editorial Team

Компания Anthropic опубликовала отчёт об угрозах за сентябрь 2026 года, в котором раскрыла беспрецедентную по масштабу картину злоупотребления моделью Claude ...

Атака на серверы PaperCut с использованием AI-агентов, 440 серверов скомпрометированы.

Сотни AI-агентов использованы для массовой эксплуатации уязвимостей PaperCut NG/MF

CyberSecureFox Editorial Team

Две критические уязвимости нулевого дня в системах управления печатью PaperCut NG и PaperCut MF — CVE-2026-81578 (обход аутентификации, CVSS 8.8) ...