кибербезопасность

CISA срочно требует закрыть критическую дыру в Cisco SD-WAN
CISA внесла CVE-2026-20182 в каталог KEV и дала федеральным ведомствам срок до 17 мая 2026 года на устранение критической уязвимости…

Microsoft закрывает дыру в Exchange Server, уже используемую в атаках
Microsoft сообщила об уязвимости Exchange Server с CVSS 8.1, которую уже эксплуатируют через письмо в Outlook Web Access у on-prem…

Microsoft предупредила об атакуемой zero-day в Exchange Server
15 мая 2026 года Microsoft раскрыла zero-day в Exchange Server: уязвимость уже используют в атаках, а постоянного патча пока нет.

Bitdefender: 45 дней хватит, чтобы пересчитать реальную поверхность атаки
84% из 700 тысяч тяжёлых инцидентов связаны со штатными утилитами. Bitdefender предлагает за 45 дней измерить реальную поверхность атаки.

Пять ветеранов ИБ напомнили, почему старые споры все еще актуальны
Пять известных экспертов по ИБ в юбилейном материале Dark Reading пересобрали 20 лет отрасли — от ботов и багбаунти до…

NordVPN снизил цену двухлетней подписки до $83
NordVPN снизил цену двухлетней подписки до $83,43 и добавил три месяца бесплатно. Разбираем, что именно входит в акцию и где…

REMUS делает ставку на кражу сессий, а не паролей
128 сообщений с февраля по май 2026 года показали, как REMUS превратился из инфостилера в MaaS-платформу с упором на кражу…
«Биржа киберстартапов» продлила набор: финал конкурса пройдет в октябре
Прием заявок на «Биржу киберстартапов» открыт до конца июля 2026 года, а финал пройдет 1–2 октября на GIS DAYS 2026.

После визита в Китай пассажирам Air Force One велели выбросить всё
Перед вылетом из Пекина у пассажиров Air Force One изъяли значки, бейджи и burner phones. История показывает реальную цену OPSEC…

Уязвимости Avada Builder открыли путь к краже данных сайтов
Две уязвимости в Avada Builder при примерно 1 млн установок позволяют читать файлы сервера и вытаскивать данные из БД WordPress-сайтов.