Новости кибербезопасности

Будьте в курсе последних инцидентов, уязвимостей и изменений в ландшафте угроз. Мы освещаем утечки данных, ransomware-кампании, критические CVE и регуляторные новости — с контекстом, что это значит для вас и как защититься.

Металлический токен с надписью "GITHUB token" на фоне деревянной поверхности.

Атака s1ngularity на NX: уязвимость GitHub Actions, компрометация npm и тысячи раскрытых репозиториев

CyberSecureFox

Исследователи Wiz проанализировали цепочку поставок, скомпрометированную в результате атаки s1ngularity на платформу сборки NX, и зафиксировали масштабные последствия для экосистемы ...

Женщина смотрит на смартфон с приложением Google Photos и значком C2PA.

Google добавляет Content Credentials (C2PA) в камеру Pixel 10 и Google Photos

CyberSecureFox

Google объявила о внедрении технологии Content Credentials по стандарту C2PA в приложение камеры Pixel 10 и сервис Google Photos. Цель ...

Здание с логотипом Meta и WhatsApp на крыше, окруженное парковкой.

Иск к Meta из‑за безопасности WhatsApp: что известно и как это соотносится с практикой кибербезопасности

CyberSecureFox

Бывший сотрудник WhatsApp Аттаулла Баиг подал иск к материнской компании Meta (организация признана экстремистской и запрещена на территории РФ), утверждая, ...

Мужчина за ноутбуком с сертификатом TLS и замком DNS на фоне.

Незаконная выдача TLS‑сертификатов для 1.1.1.1: что произошло у Fina и чем это грозит

CyberSecureFox

На прошлой неделе выяснилось, что удостоверяющий центр Fina без согласования с Cloudflare выпустил 12 TLS‑сертификатов на IP‑адрес 1.1.1.1 — публичный ...

Современный офис Google у водоема с журавлями на фоне города.

Google опровергла сообщения об утечке Gmail и массовом сбросе паролей

CyberSecureFox

На фоне громких заголовков о якобы «массовом предупреждении» для 2,5 млрд пользователей Gmail, компания Google официально заявила: никакого широкомасштабного сброса ...

Мужчина с телефоном Google Android в руках выглядит подавленным.

Google закрыла 120 уязвимостей в Android: два 0‑day уже эксплуатируются, среди них критические RCE

CyberSecureFox

Google опубликовала сентябрьский пакет обновлений безопасности Android, закрыв 120 уязвимостей в системе и компонентах экосистемы. Компания подтверждает, что как минимум ...

Мужчина с выражением тревоги сидит за ноутбуком, получая предупреждение.

Microsoft ужесточила UAC для Windows Installer: почему августовский патч вызывает сбои MSI и что с этим делать

CyberSecureFox

Обновление безопасности Windows за август 2025 года (KB5063878) и последующие релизы привели к росту неожиданных запросов User Account Control (UAC) ...

Мужчина взаимодействует с экраном, на котором предупреждение о программном обеспечении-вымогателе.

PromptLock: академический ИИ‑вымогатель из NYU — анализ ESET и ключевые выводы для киберзащиты

CyberSecureFox

Специалисты ESET, обнаружившие в конце августа 2025 года на VirusTotal образцы PromptLock, подтвердили: это не «дикая» атака, а академический прототип, ...

Трое людей смотрят на экран с роботом на фоне огня и разрушений.

Salesloft временно отключает Drift после атаки на цепочку поставок: украдены OAuth‑токены и затронуты интеграции

CyberSecureFox

Salesloft объявила о временном отключении платформы Drift 5 сентября на фоне масштабной атаки на цепочку поставок, в ходе которой злоумышленники ...

Смартфон, окруженный цепями, с человеком, работающим за ноутбуком.

Apple открыла прием заявок в SRDP 2026: исследовательские iPhone и новые возможности для баг-баунти

CyberSecureFox

Apple объявила о старте приема заявок на участие в Security Research Device Program (SRDP) 2026. Это фирменная инициатива для white ...