кибербезопасность
Microsoft закрыла 400 уязвимостей в августовский Patch Tuesday
400 уязвимостей и три zero-day закрыла Microsoft в августовский Patch Tuesday, включая одну дыру, которую уже использовали в атаках.
Уязвимость Zoom позволяла перехватывать чужие устройства на созвоне
Во всех версиях Zoom Workspace до последнего обновления нашли баг, который позволял незаметно захватить чужое устройство через демонстрацию экрана.
ФБР предупредило о краже интимных фото через взлом соцсетей
ФБР 11 августа 2026 года предупредило: киберпреступники взламывают аккаунты в соцсетях, чтобы красть интимные фото и шантажировать жертв.
Cisco предупредила об атаках на VPN в ASA и FTD
CVE-2026-20349 с оценкой 8,6 уже используют в атаках: Cisco просит срочно обновить ASA и FTD, иначе VPN-узлы могут уйти в…
Sandworm маскируется под рекрутеров и заражает через WireGuard
С мая 2026 года Sandworm атакует IT-специалистов через фальшивые вакансии и троянизированный WireGuard-клиент под видом тестового задания.
Gunra бьет по Fortinet и обходит MFA через старые уязвимости
FBI зафиксировало атаки Gunra через CVE-2024-55591 и CVE-2025-24472: группировка ломает Fortinet и обходит MFA у критической инфраструктуры.
Microsoft закрыла 421 уязвимость: в августе важнее приоритеты, а не объем
421 уязвимость и два zero-day вошли в августовский Patch Tuesday Microsoft. Главный вывод для ИТ-команд: спасает не скорость паники, а…
OpenAI притормозила Astra из-за слишком сильных кибервозможностей
10 августа OpenAI приостановила часть внутренних работ с Astra после оценки, показавшей кибервозможности уровня, близкого к критическому.
Вредоносные расширения VS Code крадут кошельки и ключи
Два расширения Solidity Pro для VS Code похищали seed-фразы, API-ключи и SSH-доступы. Атака бьет по разработчикам Web3 и DevOps-командам.
Head Mare снова бьет по TrueConf и подменяет клиентские установщики бэкдором
Head Mare в июле 2026 года атаковал российские компании через уязвимости TrueConf, подменяя клиентские установщики зараженными версиями.