Mastodon Mastodon Mastodon Mastodon

Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Логотипы cPanel и WHM с графикой, символизирующей уязвимости безопасности.

cPanel и WHM: три уязвимости с CVSS до 8.8 — что затронуто и как защититься

CyberSecureFox Editorial Team

Компания cPanel выпустила обновления безопасности для cPanel и Web Host Manager (WHM), устраняющие три уязвимости: произвольное чтение файлов, выполнение произвольного ...

Мошеннические приложения для Android CallPhantom и кампания GoldFactory

CyberSecureFox Editorial Team

28 мошеннических приложений под общим кодовым именем CallPhantom успели набрать более 7,3 млн установок в Google Play, обещая доступ к ...

Анимированный ламас с окровавленной шерстью, окруженный кодом и символами безопасности.

Bleeding Llama и уязвимые обновления Ollama: риск для локальных LLM-платформ

CyberSecureFox Editorial Team

Ollama, одна из самых популярных платформ для локального запуска моделей LLM, столкнулась сразу с двумя классами критических проблем: утечкой памяти ...

CVE-2026-0300 в Palo Alto PAN-OS: анализ риска и меры защиты

CyberSecureFox Editorial Team

Palo Alto Networks PAN-OS содержит критическую уязвимость CVE-2026-0300 в сервисе User-ID Authentication Portal, уже эксплуатируемую в реальных атаках: неаутентифицированный удалённый ...

Темная сцена кибератаки с фигурами за компьютерами и зловещим существом.

CVE-2026-29014 в MetInfo CMS: анализ угрозы и шаги защиты

CyberSecureFox Editorial Team

Критическая уязвимость удалённого выполнения кода CVE-2026-29014 (CVSS 9.8) в MetInfo CMS версиях 7.9, 8.0 и 8.1 уже активно эксплуатируется: атакующие ...

Характерная сцена шпионской игры с шахматами и кукловодом на фоне кибератак.

MuddyWater под маской Chaos: как разведка Ирана прячется в экосистеме вымогателей

CyberSecureFox Editorial Team

MuddyWater, иранская государственно связанная группировка, начала проводить целевые шпионские и саботажные операции под «вывеской» вымогателей Chaos, используя Microsoft Teams для ...

Конфликт кибербезопасности: темный и светлый мир технологий.

Новый фреймворк PCPJack: кража облачных учётных данных и зачистка следов TeamPCP

CyberSecureFox Editorial Team

PCPJack — новый фреймворк кражи учётных данных, нацеленный на открытые облачные сервисы (Docker, Kubernetes, Redis, MongoDB, RayML, уязвимые веб‑приложения), который ...

Огромный пингвин с ключом на фоне разрушенного города и щитов.

Dirty Frag: новая уязвимость локального повышения привилегий в ядре Linux и почему защита от Copy Fail не спасает

CyberSecureFox Editorial Team

Dirty Frag — новая, пока не исправленная уязвимость локального повышения привилегий в ядре Linux, позволяющая любому локальному пользователю получить права ...

Фигура Android с защитным щитом демонстрирует цифровую безопасность.

Binary Transparency для Android: как Google меняет доверие к обновлениям ПО

CyberSecureFox Editorial Team

Google объявила о расширении механизма Binary Transparency на экосистему Android, вводя публичный криптографический реестр всех своих производственных приложений и модулей ...

ZiChatBot в Python-пакетах PyPI: скрытая supply chain атака через Zulip

CyberSecureFox Editorial Team

На Python Package Index (PyPI) обнаружены три пакета, которые помимо заявленной функциональности незаметно доставляют ранее неизвестное вредоносное ПО ZiChatBot для ...