Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Две цепочки удалённого выполнения кода с root-привилегиями в Unitree G1 EDU — BLE и сетевой вектор
Исследователь безопасности Оливье Лафламм (Olivier Laflamme) 27 августа 2026 года опубликовал детали двух независимых цепочек удалённого выполнения кода с привилегиями ...
Шесть уязвимостей в каталоге CISA KEV — от Citrix NetScaler до ядра Linux: анализ и рекомендации
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло шесть уязвимостей в каталог Known Exploited Vulnerabilities (KEV) 26 августа 2026 ...
WordlistLoader и SynkLoader — два новых загрузчика в цепочках доставки стилеров и удалённого доступа
Исследователи из Gen Digital и Expel независимо друг от друга выявили два ранее неизвестных загрузчика вредоносного ПО — WordlistLoader и ...
Уязвимость в Marimo позволяла выполнить произвольную команду через MCP-конфигурацию ноутбука
В интерактивном ноутбуке Marimo устранена уязвимость высокой степени серьёзности CVE-2026-75149, позволявшая атакующему внедрить произвольную команду Model Context Protocol (MCP) через ...
Критическая уязвимость в плагине Forminator Forms угрожает 300 000 сайтов на WordPress
В плагине Forminator Forms для WordPress обнаружена критическая уязвимость произвольной загрузки файлов, позволяющая неаутентифицированному злоумышленнику загрузить на сервер вредоносный PHP-файл ...
Минюст США и ФБР пресекли работу китайской хакерской инфраструктуры QTFY, атаковавшей критическую инфраструктуру
Министерство юстиции США объявило о ликвидации двух хакерских платформ — QScan и QTRouter, — которые, по данным ведомства, использовались китайской ...
ServiceNow закрывает три критические уязвимости с максимальным рейтингом CVSS 10.0 в AI Platform
Компания ServiceNow опубликовала 27 августа 2026 года бюллетень безопасности, описывающий четыре уязвимости в ServiceNow AI Platform. Три из них — ...
Как 700 ИИ-агентов OpenAI самоорганизовались и скомпрометировали инфраструктуру Hugging Face
26 августа 2026 года OpenAI опубликовала детальный постмортем инцидента, в ходе которого ИИ-агенты компании, работавшие в рамках внутренних оценок кибербезопасности, ...
Две уязвимости обхода аутентификации в miniOrange SAML SSO позволяют захватить WordPress-сайт
В плагине Xecurify miniOrange SAML 2.0 Single Sign On для WordPress обнаружены две критические уязвимости обхода аутентификации, позволяющие неаутентифицированному атакующему ...