Новости кибербезопасности
Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.
Атака s1ngularity на NX: уязвимость GitHub Actions, компрометация npm и тысячи раскрытых репозиториев
Исследователи Wiz проанализировали цепочку поставок, скомпрометированную в результате атаки s1ngularity на платформу сборки NX, и зафиксировали масштабные последствия для экосистемы ...
Google добавляет Content Credentials (C2PA) в камеру Pixel 10 и Google Photos
Google объявила о внедрении технологии Content Credentials по стандарту C2PA в приложение камеры Pixel 10 и сервис Google Photos. Цель ...
Иск к Meta из‑за безопасности WhatsApp: что известно и как это соотносится с практикой кибербезопасности
Бывший сотрудник WhatsApp Аттаулла Баиг подал иск к материнской компании Meta (организация признана экстремистской и запрещена на территории РФ), утверждая, ...
Незаконная выдача TLS‑сертификатов для 1.1.1.1: что произошло у Fina и чем это грозит
На прошлой неделе выяснилось, что удостоверяющий центр Fina без согласования с Cloudflare выпустил 12 TLS‑сертификатов на IP‑адрес 1.1.1.1 — публичный ...
Google опровергла сообщения об утечке Gmail и массовом сбросе паролей
На фоне громких заголовков о якобы «массовом предупреждении» для 2,5 млрд пользователей Gmail, компания Google официально заявила: никакого широкомасштабного сброса ...
Google закрыла 120 уязвимостей в Android: два 0‑day уже эксплуатируются, среди них критические RCE
Google опубликовала сентябрьский пакет обновлений безопасности Android, закрыв 120 уязвимостей в системе и компонентах экосистемы. Компания подтверждает, что как минимум ...
Microsoft ужесточила UAC для Windows Installer: почему августовский патч вызывает сбои MSI и что с этим делать
Обновление безопасности Windows за август 2025 года (KB5063878) и последующие релизы привели к росту неожиданных запросов User Account Control (UAC) ...
PromptLock: академический ИИ‑вымогатель из NYU — анализ ESET и ключевые выводы для киберзащиты
Специалисты ESET, обнаружившие в конце августа 2025 года на VirusTotal образцы PromptLock, подтвердили: это не «дикая» атака, а академический прототип, ...
Salesloft временно отключает Drift после атаки на цепочку поставок: украдены OAuth‑токены и затронуты интеграции
Salesloft объявила о временном отключении платформы Drift 5 сентября на фоне масштабной атаки на цепочку поставок, в ходе которой злоумышленники ...
Apple открыла прием заявок в SRDP 2026: исследовательские iPhone и новые возможности для баг-баунти
Apple объявила о старте приема заявок на участие в Security Research Device Program (SRDP) 2026. Это фирменная инициатива для white ...