Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Критическая уязвимость в Microsoft Entra ID уже эксплуатировалась — Microsoft устранила проблему на стороне сервиса
Microsoft раскрыла CVE-2026-69836 — уязвимость удалённого выполнения кода в Microsoft Entra ID (ранее Azure Active Directory) с максимальной оценкой CVSS ...
Четыре критические уязвимости в macOS, SharePoint, vCenter и IKE активно эксплуатируются
CISA 18 августа 2026 года добавила четыре критические уязвимости в каталог Known Exploited Vulnerabilities (KEV), подтвердив их активную эксплуатацию. Затронуты ...
Критическая уязвимость в Ray позволяет выполнить код через браузер — CISA требует срочного патча
CISA 17 августа 2026 года внесла уязвимость CVE-2025-62593 (CVSS 9.4) в каталог Known Exploited Vulnerabilities, подтвердив факт активной эксплуатации. Уязвимость ...
Критическая уязвимость в GitLab позволяет удалять публичные проекты без аутентификации
GitLab выпустил внеплановое обновление безопасности для устранения критической уязвимости CVE-2026-19478 с оценкой CVSS 9.4, которая при определённых условиях позволяет неаутентифицированному ...
Уязвимость workflow injection в репозитории Snowflake позволяла похитить учётные данные Jira через GitHub Issue
Исследователи компании Wiz выявили уязвимость типа workflow injection в публичном репозитории snowflakedb/snowflake-connector-net на GitHub, которая позволяла злоумышленнику выполнить произвольные команды ...
SQL-инъекция в GeoServer с CVSS 9.8 — регрессия старой уязвимости и путь к удалённому выполнению кода
В GeoServer обнаружена критическая уязвимость SQL-инъекции с оценкой CVSS 9.8, которая при определённых конфигурациях может привести к удалённому выполнению кода ...
Apple рассылает новую волну уведомлений об атаках коммерческого шпионского ПО в 110 странах
Apple направила новую партию уведомлений пользователям, которых компания подозревает в качестве целей атак с использованием коммерческого шпионского ПО. По данным ...
Критическая уязвимость VMware vCenter CVE-2026-59310 массово эксплуатируется — 361 жертва в 47 странах
Критическая уязвимость обхода каталогов CVE-2026-59310 (CVSS 9.8) в Broadcom VMware vCenter Server активно эксплуатируется в рамках масштабной кампании, которая, по ...
CVE-2026-58231 в SAP Commerce Cloud — максимальная оценка CVSS и признаки сканирования в дикой природе
В SAP Commerce Cloud обнаружена критическая уязвимость CVE-2026-58231 с максимальной оценкой CVSS 10.0, позволяющая неаутентифицированному злоумышленнику выполнить произвольный код на ...
Критическая уязвимость в macOS Screen Sharing эксплуатируется для майнинга Monero — анализ и рекомендации
Критическая уязвимость аутентификации CVE-2026-65400 (CVSS 9.8) в компоненте Screen Sharing операционной системы macOS активно эксплуатируется злоумышленниками для получения root-доступа и ...