Кибербезопасность
Уязвимости, утечки, патчи, защита бизнеса, приватность, compliance — все о безопасности в IT.

Google запустил Intrusion Logging для защиты от шпионского ПО
Google представил Oculus Intrusion Logging для повышения безопасности Android-устройств от шпионского ПО.

PAN-OS и другие уязвимости угрожают кибербезопасности — последствия масштабные
Уязвимость PAN-OS позволяет удалённый код, угрозы со стороны AI. Ситуация требует срочных мер безопасности.

Обнаружена вредоносная бекдора в трех версиях node-ipc, вредящие разработчикам
Три версии npm-пакета node-ipc оказались заражены бекдором, угрожающим безопасности разработчиков. Убедитесь, что ваши зависимости безопасны.

Уязвимость Cisco Catalyst SD-WAN позволяет удаленный доступ к админ-учетным записям
Cisco выпустил обновления для устранения критической уязвимости в SD-WAN, позволяющей обходить аутентификацию и получать админский доступ.

Выявлены четыре уязвимости OpenClaw, угрожающие безопасности данных
Четыре уязвимости OpenClaw позволяют получить доступ к данным и повысить привилегии. Обновитесь до версии 2026.4.22 для защиты.

Группа Turla превратила бэкдор Kazuar в модульный P2P ботнет для устойчивого доступа
Группа Turla обновила бэкдор Kazuar, создав модульный P2P ботнет для постоянного доступа к системам.

Bitdefender за 45 дней сократил риски на 30% для компаний
Bitdefender предлагает бесплатную оценку киберугроз за 45 дней, сокращая риски на 30% и упрощая управление безопасность.

Microsoft отказала в признании уязвимости Azure — CVE не выдан
Microsoft проигнорировала отчет об уязвимости Azure Backup, которая могла позволить несанкционированный доступ. Цены на услуги Azure могут подскочить.

Microsoft предупредила о уязвимости в Exchange Server — CVE-2026-42897
Уязвимость CVE-2026-42897 в Microsoft Exchange Server может быть использована для атак с помощью специального email.

Grafana стала жертвой утечки токенов GitHub — похищены коды
У Grafana произошла утечка токенов GitHub, что привело к попытке вымогательства. Узнайте все детали.