Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Анимированный ламас с окровавленной шерстью, окруженный кодом и символами безопасности.

Bleeding Llama и уязвимые обновления Ollama: риск для локальных LLM-платформ

CyberSecureFox Editorial Team

Ollama, одна из самых популярных платформ для локального запуска моделей LLM, столкнулась сразу с двумя классами критических проблем: утечкой памяти ...

CVE-2026-0300 в Palo Alto PAN-OS: анализ риска и меры защиты

CyberSecureFox Editorial Team

Palo Alto Networks PAN-OS содержит критическую уязвимость CVE-2026-0300 в сервисе User-ID Authentication Portal, уже эксплуатируемую в реальных атаках: неаутентифицированный удалённый ...

Темная сцена кибератаки с фигурами за компьютерами и зловещим существом.

CVE-2026-29014 в MetInfo CMS: анализ угрозы и шаги защиты

CyberSecureFox Editorial Team

Критическая уязвимость удалённого выполнения кода CVE-2026-29014 (CVSS 9.8) в MetInfo CMS версиях 7.9, 8.0 и 8.1 уже активно эксплуатируется: атакующие ...

Характерная сцена шпионской игры с шахматами и кукловодом на фоне кибератак.

MuddyWater под маской Chaos: как разведка Ирана прячется в экосистеме вымогателей

CyberSecureFox Editorial Team

MuddyWater, иранская государственно связанная группировка, начала проводить целевые шпионские и саботажные операции под «вывеской» вымогателей Chaos, используя Microsoft Teams для ...

Конфликт кибербезопасности: темный и светлый мир технологий.

Новый фреймворк PCPJack: кража облачных учётных данных и зачистка следов TeamPCP

CyberSecureFox Editorial Team

PCPJack — новый фреймворк кражи учётных данных, нацеленный на открытые облачные сервисы (Docker, Kubernetes, Redis, MongoDB, RayML, уязвимые веб‑приложения), который ...

Огромный пингвин с ключом на фоне разрушенного города и щитов.

Dirty Frag: новая уязвимость локального повышения привилегий в ядре Linux и почему защита от Copy Fail не спасает

CyberSecureFox Editorial Team

Dirty Frag — новая, пока не исправленная уязвимость локального повышения привилегий в ядре Linux, позволяющая любому локальному пользователю получить права ...

Фигура Android с защитным щитом демонстрирует цифровую безопасность.

Binary Transparency для Android: как Google меняет доверие к обновлениям ПО

CyberSecureFox Editorial Team

Google объявила о расширении механизма Binary Transparency на экосистему Android, вводя публичный криптографический реестр всех своих производственных приложений и модулей ...

ZiChatBot в Python-пакетах PyPI: скрытая supply chain атака через Zulip

CyberSecureFox Editorial Team

На Python Package Index (PyPI) обнаружены три пакета, которые помимо заявленной функциональности незаметно доставляют ранее неизвестное вредоносное ПО ZiChatBot для ...

Оператор анализирует данные о киберугрозах на высокотехнологичной панели.

Таргетированные атаки через CVE-2026-41940 в cPanel: что происходит и кто под ударом

CyberSecureFox Editorial Team

Критическая уязвимость CVE-2026-41940 в cPanel/WHM уже используется не только массовыми ботнетами и вымогателями, но и в таргетированных атаках против военных ...

Панорамный вид на реку и город с ясным небом в Северной Корее.

Supply-chain компрометация sqgame: ScarCruft выводит BirdCall на Android

CyberSecureFox Editorial Team

Группировка ScarCruft, связанная с Северной Кореей, провела целевую supply-chain атаку на игровую платформу sqgame[.]net, популярную среди этнических корейцев в китайском ...