Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Схематичное изображение уязвимостей Kaltura и риска утечки данных.

Критические уязвимости в видеоплеере Kaltura позволяют читать файлы и выполнять код — патча нет

CyberSecureFox Editorial Team

Координационный центр CERT (CERT/CC) опубликовал информацию о двух неисправленных уязвимостях в библиотеке HTML5-видеоплеера Kaltura, которые позволяют удалённому неаутентифицированному атакующему читать ...

Глобус с символом волка и наручниками, символизирующий киберпреступность.

INTERPOL завершил операцию Jackal IV — 58 арестов и 263 подозреваемых в 22 странах

CyberSecureFox Editorial Team

Восьмимесячная международная операция Jackal IV, координированная INTERPOL при участии 22 стран с шести континентов, завершилась арестом 58 человек и идентификацией ...

Схематическое изображение уязвимости Gitea CVE-2026-60004 с отражением процесса эксплуатации.

Критическая уязвимость в Gitea активно эксплуатируется — CISA требует срочного обновления

CyberSecureFox Editorial Team

CISA 25 августа 2026 года подтвердила активную эксплуатацию критической уязвимости CVE-2026-60004 в платформе управления Git-репозиториями Gitea и внесла её в ...

Компьютерный интерфейс NASA AIT-GUI с подключением к спутнику и планете Земля.

Цепочка критических уязвимостей в консоли NASA AIT-GUI позволяет отправлять команды без аутентификации

CyberSecureFox Editorial Team

Исследователи безопасности из компании Cycode раскрыли цепочку уязвимостей в AIT-GUI — браузерной операторской консоли для открытого фреймворка AMMOS Instrument Toolkit ...

Уязвимость CVE-2026-69836, иллюстрирующая атаку на безопасность Microsoft Entra ID.

Критическая уязвимость в Microsoft Entra ID уже эксплуатировалась — Microsoft устранила проблему на стороне сервиса

CyberSecureFox Editorial Team

Microsoft раскрыла CVE-2026-69836 — уязвимость удалённого выполнения кода в Microsoft Entra ID (ранее Azure Active Directory) с максимальной оценкой CVSS ...

Мультяшная графика с символами опасности для известных компаний и серверов.

Четыре критические уязвимости в macOS, SharePoint, vCenter и IKE активно эксплуатируются

CyberSecureFox Editorial Team

CISA 18 августа 2026 года добавила четыре критические уязвимости в каталог Known Exploited Vulnerabilities (KEV), подтвердив их активную эксплуатацию. Затронуты ...

Схема уязвимости CVE-2025-62593 в связи с Ray и DNS Rebinding.

Критическая уязвимость в Ray позволяет выполнить код через браузер — CISA требует срочного патча

CyberSecureFox Editorial Team

CISA 17 августа 2026 года внесла уязвимость CVE-2025-62593 (CVSS 9.4) в каталог Known Exploited Vulnerabilities, подтвердив факт активной эксплуатации. Уязвимость ...

Графика, иллюстрирующая уязвимость CVE-2026-19478 в GitLab.

Критическая уязвимость в GitLab позволяет удалять публичные проекты без аутентификации

CyberSecureFox Editorial Team

GitLab выпустил внеплановое обновление безопасности для устранения критической уязвимости CVE-2026-19478 с оценкой CVSS 9.4, которая при определённых условиях позволяет неаутентифицированному ...

Уязвимость workflow injection в репозитории Snowflake позволяла похитить учётные данные Jira через GitHub Issue

CyberSecureFox Editorial Team

Исследователи компании Wiz выявили уязвимость типа workflow injection в публичном репозитории snowflakedb/snowflake-connector-net на GitHub, которая позволяла злоумышленнику выполнить произвольные команды ...

Укол с SQL-командой для атаки на базу данных GeoServer.

SQL-инъекция в GeoServer с CVSS 9.8 — регрессия старой уязвимости и путь к удалённому выполнению кода

CyberSecureFox Editorial Team

В GeoServer обнаружена критическая уязвимость SQL-инъекции с оценкой CVSS 9.8, которая при определённых конфигурациях может привести к удалённому выполнению кода ...