Кибербезопасность
Уязвимости, утечки, патчи, защита бизнеса, приватность, compliance — все о безопасности в IT.

Cisco закрыла 12 CVE в SD-WAN и IOS XE, до 9,9 CVSS
Cisco выпустила обновления для устранения 12 критических уязвимостей в своих продуктах. Подробнее — в нашем материале.

Januscape в KVM: уязвимость CVE-2026-53359 угрожает Linux-хостам
Найдена уязвимость KVM Zapscape, позволяющая коду из гостевой ОС получать доступ к хосту. Важно обновить систему для защиты.

Открытый код вступает в эпоху жесткой регуляции — готовы ли вы?
Открытое ПО сталкивается с жесткими регуляциями. Мы расскажем, как это отразится на разработчиках и компаниях.

WordPress закрыл уязвимость XSS, ведущую к выполнению кода PHP
WordPress устранил уязвимость XSS, позволяющую выполнение кода PHP. Все пользователи должны обновить системы.

Группа UNC6671 использует Vishing для кражи данных SaaS
Группа UNC6671 проводит Vishing-атаки на личные телефоны, обманывая сотрудников и крадя данные из облачных решений.

Атаки ClickFix запускают вредоносное ПО для кражи криптовалюты на Mac
Вредоносное ПО ClickFix на macOS крадет криптовалюту и учетные данные. Пользователям macOS стоит усилить кибербезопасность.

Более 800 вредоносных пакетов в npm угрожают безопасности пользователей
Более 800 вредоносных пакетов в npm создали угрозу для пользователей Windows, Mac и Linux. Узнайте, как защититься.

В Progress Kemp LoadMaster фиксируют попытки атак через CVE-2026-8037
CISA внес уязвимость Progress Kemp LoadMaster в каталог KEV после 792 попыток эксплуатации. Важно обновить устройства до 10 августа.

N-able выпустила второй хотфикс N-central после атак
N-able представила Hotfix 2 для N-central после выявления атак на серверы. Обновление критично для всех версий до 2026.3.1.7.

Metabase раскрыла критическую SQL-инъекцию с захватом админки
Metabase выявил уязвимость, позволяющую хакерам получать админский доступ без подтверждения. Патчи уже выпущены.