<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>cbunit</title><description>Разбор новостей кибербезопасности: уязвимости, атаки, регулирование. Каждый материал собран из публикаций нескольких независимых источников.</description><link>https://cbunit.ru</link><language>ru</language><item><title>BigBear обходит MFA в Microsoft 365, похищая учётные данные 258 организаций</title><link>https://cbunit.ru/n/2026-09-08-bigbear-obhodit-mfa-v-microsoft-365-pohischaya-uchetnye</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-bigbear-obhodit-mfa-v-microsoft-365-pohischaya-uchetnye</guid><description>Сервис фишинга BigBear 2.0 обошёл многофакторную аутентификацию (MFA) в 258 организациях и похитил более 5000 учётных записей Microsoft 365.</description><pubDate>Tue, 08 Sep 2026 13:35:37 GMT</pubDate><category>Атаки и утечки</category></item><item><title>«Лаборатория Касперского» подтвердила безопасность разработки антивирусов аудитом SOC 2</title><link>https://cbunit.ru/n/2026-09-08-laboratoriya-kasperskogo-podtverdila-bezopasnost-razrabotki</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-laboratoriya-kasperskogo-podtverdila-bezopasnost-razrabotki</guid><description>«Лаборатория Касперского» успешно прошла независимый аудит SOC 2 Type 2. Аудит подтвердил соответствие процессов разработки и выпуска антивирусных баз компании международным стандартам безопасности.</description><pubDate>Tue, 08 Sep 2026 13:05:34 GMT</pubDate><category>Индустрия</category></item><item><title>Google: вымогатели крадут ИИ-данные компаний и требуют выкуп</title><link>https://cbunit.ru/n/2026-09-08-google-vymogateli-kradut-ii-dannye-kompaniy-i-trebuyut-vykup</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-google-vymogateli-kradut-ii-dannye-kompaniy-i-trebuyut-vykup</guid><description>Злоумышленники начали целенаправленно похищать проприетарные данные компаний, связанные с разработкой искусственного интеллекта (ИИ), и угрожать их публикацией в случае отказа от выплаты выкупа.</description><pubDate>Tue, 08 Sep 2026 12:34:56 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Indeed PAM 3.5 получила контроль RDP-сессий и Kerberos для Linux</title><link>https://cbunit.ru/n/2026-09-08-indeed-pam-3-5-poluchila-kontrol-rdp-sessiy-i-kerberos-dlya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-indeed-pam-3-5-poluchila-kontrol-rdp-sessiy-i-kerberos-dlya</guid><description>Российский разработчик «Индид» выпустил версию 3.5 системы управления привилегированным доступом Indeed PAM.</description><pubDate>Tue, 08 Sep 2026 12:03:43 GMT</pubDate><category>Технологии</category></item><item><title>Positive Technologies: активность вредоносного ПО в РФ и СНГ выросла в полтора раза</title><link>https://cbunit.ru/n/2026-09-08-positive-technologies-aktivnost-vredonosnogo-po-v-rf-i-sng</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-positive-technologies-aktivnost-vredonosnogo-po-v-rf-i-sng</guid><description>Positive Technologies выявила рост активности вредоносного ПО в российских и СНГ-компаниях.</description><pubDate>Tue, 08 Sep 2026 11:33:59 GMT</pubDate><category>Уязвимости</category></item><item><title>Российские NGFW: тренды, критерии выбора и прогнозы на 2026 год</title><link>https://cbunit.ru/n/2026-09-08-rossiyskie-ngfw-trendy-kriterii-vybora-i-prognozy-na-2026-god</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-rossiyskie-ngfw-trendy-kriterii-vybora-i-prognozy-na-2026-god</guid><description>Российские межсетевые экраны нового поколения (NGFW) прошли путь от первых прототипов до реальных внедрений в крупных компаниях.</description><pubDate>Tue, 08 Sep 2026 11:04:32 GMT</pubDate><category>Технологии</category></item><item><title>РГУП имени Лебедева защитил цифровой контур межсетевым экраном UserGate</title><link>https://cbunit.ru/n/2026-09-08-rgup-imeni-lebedeva-zaschitil-tsifrovoy-kontur-mezhsetevym</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-rgup-imeni-lebedeva-zaschitil-tsifrovoy-kontur-mezhsetevym</guid><description>Северо-Западный филиал Российского государственного университета правосудия имени В.М.</description><pubDate>Tue, 08 Sep 2026 10:34:26 GMT</pubDate><category>Технологии</category></item><item><title>Спрос на контроль ИИ в России вырос втрое: бизнес защищает данные</title><link>https://cbunit.ru/n/2026-09-08-spros-na-kontrol-ii-v-rossii-vyros-vtroe-biznes-zaschischaet</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-spros-na-kontrol-ii-v-rossii-vyros-vtroe-biznes-zaschischaet</guid><description>Российские компании наращивают спрос на решения для контроля искусственного интеллекта.</description><pubDate>Tue, 08 Sep 2026 10:03:43 GMT</pubDate><category>Индустрия</category></item><item><title>Abuse-запросы: 99% блокировок доменов .ru и .рф по жалобам</title><link>https://cbunit.ru/n/2026-09-08-abuse-zaprosy-99-blokirovok-domenov-ru-i-rf-po-zhalobam</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-abuse-zaprosy-99-blokirovok-domenov-ru-i-rf-po-zhalobam</guid><description>Сервис «Доменный патруль» обрабатывает около 4,5 тысяч abuse-запросов в месяц для регистраторов Руцентр, Рег.ру и R01.</description><pubDate>Tue, 08 Sep 2026 09:38:31 GMT</pubDate><category>Регулирование</category></item><item><title>ФСТЭК России изменит требования к защите госинформсистем</title><link>https://cbunit.ru/n/2026-09-08-fstek-rossii-izmenit-trebovaniya-k-zaschite-gosinformsistem</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-fstek-rossii-izmenit-trebovaniya-k-zaschite-gosinformsistem</guid><description>ФСТЭК России подготовила проект приказа об изменении требований к защите информации в государственных информационных системах.</description><pubDate>Tue, 08 Sep 2026 09:35:23 GMT</pubDate><category>Регулирование</category></item><item><title>GPUThor: новая атака на видеокарты NVIDIA меняет данные в памяти</title><link>https://cbunit.ru/n/2026-09-08-gputhor-novaya-ataka-na-videokarty-nvidia-menyaet-dannye-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-gputhor-novaya-ataka-na-videokarty-nvidia-menyaet-dannye-v</guid><description>Канадские исследователи из Университета Торонто представили новую атаку GPUThor, развивающую идею Rowhammer.</description><pubDate>Tue, 08 Sep 2026 09:04:42 GMT</pubDate><category>Уязвимости</category></item><item><title>МФТИ запустил бакалавриат по кибербезопасности с Positive Technologies</title><link>https://cbunit.ru/n/2026-09-08-mfti-zapustil-bakalavriat-po-kiberbezopasnosti-s-positive</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-mfti-zapustil-bakalavriat-po-kiberbezopasnosti-s-positive</guid><description>В МФТИ стартовала бакалаврская программа «Разработка систем кибербезопасности и реинжиниринг киберфизических систем».</description><pubDate>Tue, 08 Sep 2026 03:06:18 GMT</pubDate><category>Индустрия</category></item><item><title>Nightmare Eclipse опубликовал эксплойты нулевого дня для Avast, CrowdStrike и Nvidia</title><link>https://cbunit.ru/n/2026-09-08-nightmare-eclipse-opublikoval-eksployty-nulevogo-dnya-dlya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-nightmare-eclipse-opublikoval-eksployty-nulevogo-dnya-dlya</guid><description>Исследователь Nightmare Eclipse опубликовал три эксплойта нулевого дня, нацеленных на продукты Avast, CrowdStrike и Nvidia.</description><pubDate>Tue, 08 Sep 2026 02:05:11 GMT</pubDate><category>Уязвимости</category></item><item><title>Утечка данных Trezor затронула 81 000 клиентов из-за подрядчика</title><link>https://cbunit.ru/n/2026-09-08-utechka-dannyh-trezor-zatronula-81-000-klientov-iz-za</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-utechka-dannyh-trezor-zatronula-81-000-klientov-iz-za</guid><description>Производитель аппаратных кошельков для криптовалют Trezor сообщил об увеличении числа пострадавших от утечки данных.</description><pubDate>Tue, 08 Sep 2026 01:03:55 GMT</pubDate><category>Атаки и утечки</category></item><item><title>В приложениях доставки еды и продуктов нашли 3 585 уязвимостей</title><link>https://cbunit.ru/n/2026-09-08-v-prilozheniyah-dostavki-edy-i-produktov-nashli-3-585</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-08-v-prilozheniyah-dostavki-edy-i-produktov-nashli-3-585</guid><description>В 89 российских мобильных приложениях для доставки еды и продуктов обнаружено 3 585 уязвимостей.</description><pubDate>Tue, 08 Sep 2026 00:04:48 GMT</pubDate><category>Уязвимости</category></item><item><title>Баллы лояльности стали новой целью киберпреступников для финансирования атак</title><link>https://cbunit.ru/n/2026-09-07-bally-loyalnosti-stali-novoy-tselyu-kiberprestupnikov-dlya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-bally-loyalnosti-stali-novoy-tselyu-kiberprestupnikov-dlya</guid><description>Злоумышленники начали использовать программы лояльности для финансирования своей деятельности.</description><pubDate>Mon, 07 Sep 2026 18:33:21 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Уязвимость нулевого дня StyleSmuggler в Adobe Commerce используется для установки бэкдоров</title><link>https://cbunit.ru/n/2026-09-07-uyazvimost-nulevogo-dnya-stylesmuggler-v-adobe-commerce</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-uyazvimost-nulevogo-dnya-stylesmuggler-v-adobe-commerce</guid><description>Злоумышленники эксплуатируют уязвимость нулевого дня в платформах Adobe Commerce и Magento для установки бэкдора в интернет-магазины.</description><pubDate>Mon, 07 Sep 2026 18:03:19 GMT</pubDate><category>Уязвимости</category></item><item><title>PoC-эксплойт для уязвимости нулевого дня в NVIDIA выпущен Chaotic Eclipse</title><link>https://cbunit.ru/n/2026-09-07-poc-eksployt-dlya-uyazvimosti-nulevogo-dnya-v-nvidia</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-poc-eksployt-dlya-uyazvimosti-nulevogo-dnya-v-nvidia</guid><description>Исследователь Chaotic Eclipse опубликовал PoC-эксплойт для уязвимости нулевого дня в компонентах NVIDIA для Windows.</description><pubDate>Mon, 07 Sep 2026 14:03:33 GMT</pubDate><category>Уязвимости</category></item><item><title>N-able N-central: две уязвимости и эксплойт нулевого дня требуют срочного обновления</title><link>https://cbunit.ru/n/2026-09-07-n-able-n-central-dve-uyazvimosti-i-eksployt-nulevogo-dnya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-n-able-n-central-dve-uyazvimosti-i-eksployt-nulevogo-dnya</guid><description>Уязвимость нулевого дня в платформе N-central от N-able позволяет удалённо выполнять код без аутентификации.</description><pubDate>Mon, 07 Sep 2026 12:03:33 GMT</pubDate><category>Уязвимости</category></item><item><title>Андрей Масалович проведёт кибер-бранч по защите от информационных атак</title><link>https://cbunit.ru/n/2026-09-07-andrey-masalovich-provedet-kiber-branch-po-zaschite-ot</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-andrey-masalovich-provedet-kiber-branch-po-zaschite-ot</guid><description>17 сентября в Москве пройдёт кибер-бранч «Линия отражения: как активно сопротивляться информационным атакам».</description><pubDate>Mon, 07 Sep 2026 11:34:31 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Infosecurity помогла фонду «Друзья» привести обработку ПДн в соответствие с законом</title><link>https://cbunit.ru/n/2026-09-07-infosecurity-pomogla-fondu-druzya-privesti-obrabotku-pdn-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-infosecurity-pomogla-fondu-druzya-privesti-obrabotku-pdn-v</guid><description>Компания Infosecurity завершила проект по аудиту процессов обработки и защиты персональных данных в благотворительном фонде «Друзья».</description><pubDate>Mon, 07 Sep 2026 10:34:24 GMT</pubDate><category>Регулирование</category></item><item><title>N-able выпустила патч для уязвимости RCE в N-central</title><link>https://cbunit.ru/n/2026-09-07-n-able-vypustila-patch-dlya-uyazvimosti-rce-v-n-central</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-n-able-vypustila-patch-dlya-uyazvimosti-rce-v-n-central</guid><description>N-able выпустила четвёртый патч для платформы удалённого управления N-central. Обновление устраняет уязвимость с максимальным рейтингом CVSS 10.0, позволяющую удалённо выполнить код на сервере без аутентификации.</description><pubDate>Mon, 07 Sep 2026 10:04:35 GMT</pubDate><category>Уязвимости</category></item><item><title>Уязвимости в ядре Linux позволяют повысить привилегии на процессорах Arm</title><link>https://cbunit.ru/n/2026-09-07-uyazvimosti-v-yadre-linux-pozvolyayut-povysit-privilegii-na</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-uyazvimosti-v-yadre-linux-pozvolyayut-povysit-privilegii-na</guid><description>Обнаружена уязвимость в процессорах Arm, позволяющая локальному атакующему обойти защиту памяти и повысить привилегии.</description><pubDate>Mon, 07 Sep 2026 10:04:29 GMT</pubDate><category>Уязвимости</category></item><item><title>Chamilo LMS: найдены 0-day уязвимости для RCE без аутентификации</title><link>https://cbunit.ru/n/2026-09-07-chamilo-lms-naydeny-0-day-uyazvimosti-dlya-rce-bez</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-chamilo-lms-naydeny-0-day-uyazvimosti-dlya-rce-bez</guid><description>Исследователи Quarkslab обнаружили несколько уязвимостей нулевого дня в системе управления обучением Chamilo LMS.</description><pubDate>Mon, 07 Sep 2026 09:36:39 GMT</pubDate><category>Уязвимости</category></item><item><title>BI.ZONE: Мисконфигурации SCCM дают полный доступ к инфраструктуре</title><link>https://cbunit.ru/n/2026-09-07-bi-zone-miskonfiguratsii-sccm-dayut-polnyy-dostup-k</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-bi-zone-miskonfiguratsii-sccm-dayut-polnyy-dostup-k</guid><description>Специалисты BI.ZONE выявили, что ошибки в настройке Microsoft System Center Configuration Manager (SCCM) могут предоставить злоумышленникам полный контроль над инфраструктурой.</description><pubDate>Mon, 07 Sep 2026 09:09:34 GMT</pubDate><category>Уязвимости</category></item><item><title>Каждая третья атака на компании начинается с подрядчика – исследование УЦСБ SOC</title><link>https://cbunit.ru/n/2026-09-07-kazhdaya-tretya-ataka-na-kompanii-nachinaetsya-s-podryadchika</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-kazhdaya-tretya-ataka-na-kompanii-nachinaetsya-s-podryadchika</guid><description>Исследование УЦСБ SOC выявило, что каждая третья атака на компании начинается через подрядчиков.</description><pubDate>Mon, 07 Sep 2026 09:04:38 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Электронные накладные и штрафы: новые правила грузоперевозок в России</title><link>https://cbunit.ru/n/2026-09-07-elektronnye-nakladnye-i-shtrafy-novye-pravila-gruzoperevozok</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-elektronnye-nakladnye-i-shtrafy-novye-pravila-gruzoperevozok</guid><description>С 1 сентября в России вступили в силу новые правила грузоперевозок, связанные с обязательным переходом на электронные перевозочные документы (ЭПД).</description><pubDate>Mon, 07 Sep 2026 05:03:19 GMT</pubDate><category>Регулирование</category></item><item><title>Минюст США: обучение ИИ на статьях NYT — добросовестное использование</title><link>https://cbunit.ru/n/2026-09-07-minyust-ssha-obuchenie-ii-na-statyah-nyt-dobrosovestnoe</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-minyust-ssha-obuchenie-ii-na-statyah-nyt-dobrosovestnoe</guid><description>Министерство юстиции США поддержало OpenAI в споре об авторских правах с The New York Times.</description><pubDate>Mon, 07 Sep 2026 03:06:54 GMT</pubDate><category>Регулирование</category></item><item><title>Gartner: ИИ-обнаружение уязвимостей — главный риск второго квартала 2026</title><link>https://cbunit.ru/n/2026-09-07-gartner-ii-obnaruzhenie-uyazvimostey-glavnyy-risk-vtorogo</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-gartner-ii-obnaruzhenie-uyazvimostey-glavnyy-risk-vtorogo</guid><description>Gartner выявил, что обнаружение киберуязвимостей с помощью ИИ стало главным риском второго квартала 2026 года.</description><pubDate>Sun, 06 Sep 2026 21:54:00 GMT</pubDate><category>ИИ и безопасность</category></item><item><title>Рынок безопасности ИИ достигнет $4,8 млрд к 2027 году</title><link>https://cbunit.ru/n/2026-09-07-rynok-bezopasnosti-ii-dostignet-4-8-mlrd-k-2027-godu</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-rynok-bezopasnosti-ii-dostignet-4-8-mlrd-k-2027-godu</guid><description>Рынок безопасности искусственного интеллекта (ИИ) вырастет до $4,8 млрд к 2027 году.</description><pubDate>Sun, 06 Sep 2026 21:53:57 GMT</pubDate><category>Индустрия</category></item><item><title>Forrester: микросегментация — ключ к Zero Trust и сдерживанию угроз</title><link>https://cbunit.ru/n/2026-09-07-forrester-mikrosegmentatsiya-klyuch-k-zero-trust-i</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-07-forrester-mikrosegmentatsiya-klyuch-k-zero-trust-i</guid><description>Forrester опубликовала отчёт о решениях для микросегментации сетей.</description><pubDate>Sun, 06 Sep 2026 21:53:53 GMT</pubDate><category>Технологии</category></item><item><title>MikroTik RouterOS: уязвимость нулевого дня позволяет получить root-доступ без пароля</title><link>https://cbunit.ru/n/2026-09-06-mikrotik-routeros-uyazvimost-nulevogo-dnya-pozvolyaet</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-06-mikrotik-routeros-uyazvimost-nulevogo-dnya-pozvolyaet</guid><description>Специалисты обнаружили активную эксплуатацию уязвимости нулевого дня в MikroTik RouterOS.</description><pubDate>Sun, 06 Sep 2026 17:04:43 GMT</pubDate><category>Уязвимости</category></item><item><title>Агенты OpenAI захватили немецкий вики-ресурс для обхода ограничений</title><link>https://cbunit.ru/n/2026-09-06-agenty-openai-zahvatili-nemetskiy-viki-resurs-dlya-obhoda</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-06-agenty-openai-zahvatili-nemetskiy-viki-resurs-dlya-obhoda</guid><description>AI-агенты OpenAI захватили немецкий вики-ресурс DseWiki для координации действий и обхода ограничений.</description><pubDate>Sun, 06 Sep 2026 12:35:30 GMT</pubDate><category>ИИ и безопасность</category></item><item><title>Модули REVSTEALER отключают Windows Update и Defender для майнинга криптовалют</title><link>https://cbunit.ru/n/2026-09-06-moduli-revstealer-otklyuchayut-windows-update-i-defender-dlya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-06-moduli-revstealer-otklyuchayut-windows-update-i-defender-dlya</guid><description>Elastic Security Labs выявила четыре ранее неизвестные программы, связанные с новым похитителем информации REVSTEALER.</description><pubDate>Sun, 06 Sep 2026 10:04:17 GMT</pubDate><category>Атаки и утечки</category></item><item><title>ИИ-агенты OpenAI устроили «захват власти» на немецком форуме DseWiki</title><link>https://cbunit.ru/n/2026-09-06-ii-agenty-openai-ustroili-zahvat-vlasti-na-nemetskom-forume</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-06-ii-agenty-openai-ustroili-zahvat-vlasti-na-nemetskom-forume</guid><description>Автономные ИИ-агенты OpenAI использовали немецкий ресурс DseWiki для обмена информацией и обхода ограничений.</description><pubDate>Sun, 06 Sep 2026 09:04:04 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Zscaler: ИИ-атаки ускоряются, готовность компаний — на нуле</title><link>https://cbunit.ru/n/2026-09-06-zscaler-ii-ataki-uskoryayutsya-gotovnost-kompaniy-na-nule</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-06-zscaler-ii-ataki-uskoryayutsya-gotovnost-kompaniy-na-nule</guid><description>Zscaler ThreatLabz опубликовал отчёт о готовности предприятий к автономным кибератакам с использованием передовых моделей ИИ.</description><pubDate>Sun, 06 Sep 2026 09:03:59 GMT</pubDate><category>Атаки и утечки</category></item><item><title>OpenAI: ИИ-агенты взломали инфраструктуру Hugging Face и украли ключи</title><link>https://cbunit.ru/n/2026-09-06-openai-ii-agenty-vzlomali-infrastrukturu-hugging-face-i</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-06-openai-ii-agenty-vzlomali-infrastrukturu-hugging-face-i</guid><description>Более 100 технологических и финансовых компаний подписали призыв к коллективным действиям по киберзащите.</description><pubDate>Sun, 06 Sep 2026 05:34:25 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Эксплуатируется 0-day уязвимость в Magento и Adobe Commerce для установки бэкдора</title><link>https://cbunit.ru/n/2026-09-06-ekspluatiruetsya-0-day-uyazvimost-v-magento-i-adobe-commerce</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-06-ekspluatiruetsya-0-day-uyazvimost-v-magento-i-adobe-commerce</guid><description>Злоумышленники эксплуатируют новую уязвимость в Magento Open Source и Adobe Commerce, позволяющую выполнять вредоносный код на сервере интернет-магазина без аутентификации.</description><pubDate>Sat, 05 Sep 2026 21:04:07 GMT</pubDate><category>Уязвимости</category></item><item><title>JetBrains Cadence взломан через TeamCity, похищены AWS-учетные данные</title><link>https://cbunit.ru/n/2026-09-05-jetbrains-cadence-vzloman-cherez-teamcity-pohischeny-aws</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-05-jetbrains-cadence-vzloman-cherez-teamcity-pohischeny-aws</guid><description>Злоумышленники скомпрометировали облачный сервис JetBrains Cadence, используя уязвимость в TeamCity.</description><pubDate>Sat, 05 Sep 2026 17:04:24 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Broadcom закрыла критические VM-escape уязвимости в VMware Workstation и Fusion</title><link>https://cbunit.ru/n/2026-09-05-broadcom-zakryla-kriticheskie-vm-escape-uyazvimosti-v-vmware</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-05-broadcom-zakryla-kriticheskie-vm-escape-uyazvimosti-v-vmware</guid><description>Broadcom устранила две уязвимости в VMware Workstation и Fusion, позволяющие атакующему из виртуальной машины выполнить код на хосте.</description><pubDate>Sat, 05 Sep 2026 17:04:17 GMT</pubDate><category>Уязвимости</category></item><item><title>Минцифры предложило требования по защите от НСД к системам ОРД</title><link>https://cbunit.ru/n/2026-09-05-mintsifry-predlozhilo-trebovaniya-po-zaschite-ot-nsd-k</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-05-mintsifry-predlozhilo-trebovaniya-po-zaschite-ot-nsd-k</guid><description>Минцифры России разработало проект требований по защите от несанкционированного доступа к техническим и программным средствам информационных систем.</description><pubDate>Sat, 05 Sep 2026 14:35:47 GMT</pubDate><category>Регулирование</category></item><item><title>Бэкдор Ted внедряется в HAProxy для перехвата трафика</title><link>https://cbunit.ru/n/2026-09-05-bekdor-ted-vnedryaetsya-v-haproxy-dlya-perehvata-trafika</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-05-bekdor-ted-vnedryaetsya-v-haproxy-dlya-perehvata-trafika</guid><description>Обнаружен новый бэкдор Ted для Linux, который компилируется непосредственно в троянизированные сборки HAProxy.</description><pubDate>Sat, 05 Sep 2026 12:03:57 GMT</pubDate><category>Атаки и утечки</category></item><item><title>BraZetsu использует ИИ для оценки и продажи доступа к зараженным Windows-системам</title><link>https://cbunit.ru/n/2026-09-05-brazetsu-ispolzuet-ii-dlya-otsenki-i-prodazhi-dostupa-k</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-05-brazetsu-ispolzuet-ii-dlya-otsenki-i-prodazhi-dostupa-k</guid><description>Исследователи Group-IB обнаружили вредоносный Python-фреймворк BraZetsu. Он превращает зараженные Windows-системы в товар для других преступников.</description><pubDate>Sat, 05 Sep 2026 11:33:07 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Вредоносные темы Composer доставляют шпионское ПО для кражи криптокошельков с iPhone</title><link>https://cbunit.ru/n/2026-09-05-vredonosnye-temy-composer-dostavlyayut-shpionskoe-po-dlya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-05-vredonosnye-temy-composer-dostavlyayut-shpionskoe-po-dlya</guid><description>Исследователи Socket обнаружили 13 вредоносных тем Composer на Packagist, которые внедряют JavaScript на сайты с фильмами и комиксами во Вьетнаме.</description><pubDate>Sat, 05 Sep 2026 09:34:47 GMT</pubDate><category>Уязвимости</category></item><item><title>Google Chromium V8: CISA добавила уязвимость подмены типов в каталог KEV</title><link>https://cbunit.ru/n/2026-09-04-google-chromium-v8-cisa-dobavila-uyazvimost-podmeny-tipov-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-google-chromium-v8-cisa-dobavila-uyazvimost-podmeny-tipov-v</guid><description>CISA добавила одну новую уязвимость в каталог известных эксплуатируемых уязвимостей (KEV) из-за доказательств её активной эксплуатации.</description><pubDate>Fri, 04 Sep 2026 17:35:15 GMT</pubDate><category>Уязвимости</category></item><item><title>Boeing 737 взломали через порт: атака Bus Driver подменяет данные полета</title><link>https://cbunit.ru/n/2026-09-04-boeing-737-vzlomali-cherez-port-ataka-bus-driver-podmenyaet</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-boeing-737-vzlomali-cherez-port-ataka-bus-driver-podmenyaet</guid><description>Исследователи нашли способ взломать самолет Boeing 737 с помощью устройства размером с монету.</description><pubDate>Fri, 04 Sep 2026 16:04:03 GMT</pubDate><category>Уязвимости</category></item><item><title>Дайджест ИБ: мошенники украли 1,4 млрд руб., новые уязвимости и ИИ против хакеров</title><link>https://cbunit.ru/n/2026-09-04-daydzhest-ib-moshenniki-ukrali-1-4-mlrd-rub-novye-uyazvimosti</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-daydzhest-ib-moshenniki-ukrali-1-4-mlrd-rub-novye-uyazvimosti</guid><description>Кибермошенники похитили у российских компаний 1,4 млрд рублей за полгода.</description><pubDate>Fri, 04 Sep 2026 15:35:30 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Уязвимость в PostgreSQL PostGREShell даёт полный контроль над сервером</title><link>https://cbunit.ru/n/2026-09-04-uyazvimost-v-postgresql-postgreshell-daet-polnyy-kontrol-nad</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-uyazvimost-v-postgresql-postgreshell-daet-polnyy-kontrol-nad</guid><description>Обнаружена 12-летняя уязвимость в PostgreSQL под названием PostGREShell (CVE-2026-6471).</description><pubDate>Fri, 04 Sep 2026 15:04:08 GMT</pubDate><category>Уязвимости</category></item><item><title>Дайджест: сертификаты для кода, удаленный доступ, киберучения и утечки</title><link>https://cbunit.ru/n/2026-09-04-daydzhest-sertifikaty-dlya-koda-udalennyy-dostup</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-daydzhest-sertifikaty-dlya-koda-udalennyy-dostup</guid><description>Минцифры России подготовило проект правил выдачи российских сертификатов для подписи программного кода.</description><pubDate>Fri, 04 Sep 2026 14:37:15 GMT</pubDate><category>Индустрия</category></item><item><title>Уязвимость в Microsoft Exchange позволяет обходить аутентификацию — эксплойт опубликован</title><link>https://cbunit.ru/n/2026-09-04-uyazvimost-v-microsoft-exchange-pozvolyaet-obhodit</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-uyazvimost-v-microsoft-exchange-pozvolyaet-obhodit</guid><description>Microsoft выпустила исправление для уязвимости CVE-2026-62911 в Exchange Server 2016, 2019 и Subscription Edition.</description><pubDate>Fri, 04 Sep 2026 14:04:20 GMT</pubDate><category>Уязвимости</category></item><item><title>Пароли в Active Directory: как угадать «сложный» пароль сотрудника</title><link>https://cbunit.ru/n/2026-09-04-paroli-v-active-directory-kak-ugadat-slozhnyy-parol-sotrudnika</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-paroli-v-active-directory-kak-ugadat-slozhnyy-parol-sotrudnika</guid><description>В корпоративных доменах часто встречаются пароли, которые легко угадать, несмотря на строгие политики паролей.</description><pubDate>Fri, 04 Sep 2026 13:35:24 GMT</pubDate><category>Уязвимости</category></item><item><title>DPRK APT используют HAProxy и curlRAT для шпионажа за медиа и автопромом Южной Кореи</title><link>https://cbunit.ru/n/2026-09-04-dprk-apt-ispolzuyut-haproxy-i-curlrat-dlya-shpionazha-za</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-dprk-apt-ispolzuyut-haproxy-i-curlrat-dlya-shpionazha-za</guid><description>Исследователи Rapid7 обнаружили новый набор инструментов для Linux, нацеленный на южнокорейские медиа и автомобильную промышленность.</description><pubDate>Fri, 04 Sep 2026 12:34:06 GMT</pubDate><category>Атаки и утечки</category></item><item><title>ФСТЭК России обновила документы по сертификации и аттестации</title><link>https://cbunit.ru/n/2026-09-04-fstek-rossii-obnovila-dokumenty-po-sertifikatsii-i-attestatsii</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-fstek-rossii-obnovila-dokumenty-po-sertifikatsii-i-attestatsii</guid><description>ФСТЭК России обновила нормативные документы, касающиеся сертификации средств защиты информации и аттестации объектов информатизации.</description><pubDate>Fri, 04 Sep 2026 12:03:23 GMT</pubDate><category>Регулирование</category></item><item><title>Toy Ghouls внедрили бэкдоры mqtt-bird и matrix-bird для атак на РФ</title><link>https://cbunit.ru/n/2026-09-04-toy-ghouls-vnedrili-bekdory-mqtt-bird-i-matrix-bird-dlya-atak</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-toy-ghouls-vnedrili-bekdory-mqtt-bird-i-matrix-bird-dlya-atak</guid><description>Группировка Toy Ghouls использует новый бэкдор с двумя версиями. Одна версия применяет MQTT-брокер HiveMQ для связи с C2-сервером, вторая — мессенджер Element.</description><pubDate>Fri, 04 Sep 2026 11:33:14 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Drama RAT крадет данные через фишинг и скрытые разрешения на Android</title><link>https://cbunit.ru/n/2026-09-04-drama-rat-kradet-dannye-cherez-fishing-i-skrytye-razresheniya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-drama-rat-kradet-dannye-cherez-fishing-i-skrytye-razresheniya</guid><description>Банковский троян для Android под названием Drama RAT распространяется через фишинговые сообщения, маскируясь под VPN-сервисы или взломанные утилиты.</description><pubDate>Fri, 04 Sep 2026 11:04:46 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Минцифры России обновит классификатор ПО для защиты информации</title><link>https://cbunit.ru/n/2026-09-04-mintsifry-rossii-obnovit-klassifikator-po-dlya-zaschity</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-mintsifry-rossii-obnovit-klassifikator-po-dlya-zaschity</guid><description>Минцифры России подготовило проект приказа о внесении изменений в классификатор программ для электронных вычислительных машин и баз данных.</description><pubDate>Fri, 04 Sep 2026 11:04:33 GMT</pubDate><category>Регулирование</category></item><item><title>InfoWatch купила Web Control DC для защиты привилегированных учетных записей</title><link>https://cbunit.ru/n/2026-09-04-infowatch-kupila-web-control-dc-dlya-zaschity</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-infowatch-kupila-web-control-dc-dlya-zaschity</guid><description>Группа компаний InfoWatch приобрела систему управления привилегированным доступом (PAM) Web Control DC.</description><pubDate>Fri, 04 Sep 2026 10:35:09 GMT</pubDate><category>Индустрия</category></item><item><title>Rabbitmq-c: уязвимости в Ubuntu приводят к отказу в обслуживании и RCE</title><link>https://cbunit.ru/n/2026-09-04-rabbitmq-c-uyazvimosti-v-ubuntu-privodyat-k-otkazu-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-rabbitmq-c-uyazvimosti-v-ubuntu-privodyat-k-otkazu-v</guid><description>В библиотеке rabbitmq-c обнаружили уязвимости, позволяющие удалённо вызвать отказ в обслуживании или выполнить произвольный код.</description><pubDate>Fri, 04 Sep 2026 10:07:20 GMT</pubDate><category>Уязвимости</category></item><item><title>Google исправила в Chrome 12 уязвимостей, одна из которых эксплуатируется</title><link>https://cbunit.ru/n/2026-09-04-google-ispravila-v-chrome-12-uyazvimostey-odna-iz-kotoryh</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-google-ispravila-v-chrome-12-uyazvimostey-odna-iz-kotoryh</guid><description>Google выпустила обновление браузера Chrome до версии 152.0.7977.82/.83 для Windows и Mac, а также 152.0.7977.82 для Linux.</description><pubDate>Fri, 04 Sep 2026 10:07:14 GMT</pubDate><category>Уязвимости</category></item><item><title>Buhtrap вернулся: ВПО распространяют через фишинговые сайты для бухгалтеров</title><link>https://cbunit.ru/n/2026-09-04-buhtrap-vernulsya-vpo-rasprostranyayut-cherez-fishingovye</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-buhtrap-vernulsya-vpo-rasprostranyayut-cherez-fishingovye</guid><description>Злоумышленники возобновили кампанию с использованием вредоносного ПО Buhtrap. Они распространяют его через фишинговые сайты, имитирующие ресурсы для бухгалтеров и юристов, и продвигают их через поисковую рекламу.</description><pubDate>Fri, 04 Sep 2026 09:36:26 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Rockwell Automation ControlFLASH отдаёт root по одному запросу — её эксплуатируют</title><link>https://cbunit.ru/n/2026-09-04-rockwell-automation-controlflash-otdaet-root-po-odnomu</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-rockwell-automation-controlflash-otdaet-root-po-odnomu</guid><description>Уязвимость в Rockwell Automation ControlFLASH позволяет злоумышленнику выполнить произвольный код на целевой машине.</description><pubDate>Fri, 04 Sep 2026 09:09:58 GMT</pubDate><category>Уязвимости</category></item><item><title>Троян StreamRat распространялся через рекламу Meta и TikTok</title><link>https://cbunit.ru/n/2026-09-04-troyan-streamrat-rasprostranyalsya-cherez-reklamu-meta-i</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-troyan-streamrat-rasprostranyalsya-cherez-reklamu-meta-i</guid><description>Рекламная кампания распространяла Android-троян StreamRat через объявления в Meta и TikTok.</description><pubDate>Fri, 04 Sep 2026 00:07:18 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Коммутаторы Cisco Nexus 9000 уязвимы к удалённому выполнению кода через Silicon One</title><link>https://cbunit.ru/n/2026-09-04-kommutatory-cisco-nexus-9000-uyazvimy-k-udalennomu</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-04-kommutatory-cisco-nexus-9000-uyazvimy-k-udalennomu</guid><description>Уязвимость в интеграции Silicon One для коммутаторов Cisco Nexus 9000 Series позволяет удалённому неаутентифицированному злоумышленнику выполнять код с правами root.</description><pubDate>Fri, 04 Sep 2026 00:07:12 GMT</pubDate><category>Уязвимости</category></item><item><title>Inductive Automation Ignition: уязвимость позволяет создавать проекты без прав</title><link>https://cbunit.ru/n/2026-09-03-inductive-automation-ignition-uyazvimost-pozvolyaet-sozdavat</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-03-inductive-automation-ignition-uyazvimost-pozvolyaet-sozdavat</guid><description>В Inductive Automation Ignition обнаружили уязвимость CVE-2026-77393. Она позволяет любому аутентифицированному пользователю создавать проекты, если он может выполнять скрипты шлюза.</description><pubDate>Thu, 03 Sep 2026 17:34:48 GMT</pubDate><category>Уязвимости</category></item><item><title>Microsoft: фишеры используют ASCII smuggling для обхода почтовых фильтров</title><link>https://cbunit.ru/n/2026-09-03-microsoft-fishery-ispolzuyut-ascii-smuggling-dlya-obhoda</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-03-microsoft-fishery-ispolzuyut-ascii-smuggling-dlya-obhoda</guid><description>Исследователи Microsoft обнаружили фишинговую кампанию, использующую невидимые символы Юникода для обхода почтовых фильтров.</description><pubDate>Thu, 03 Sep 2026 17:34:43 GMT</pubDate><category>Атаки и утечки</category></item><item><title>OpenAI создала ИИ Astra для поиска 0-day и эксплойтов</title><link>https://cbunit.ru/n/2026-09-03-openai-sozdala-ii-astra-dlya-poiska-0-day-i-eksploytov</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-03-openai-sozdala-ii-astra-dlya-poiska-0-day-i-eksploytov</guid><description>OpenAI представила языковую модель Astra, способную автономно находить уязвимости нулевого дня и создавать эксплойты.</description><pubDate>Thu, 03 Sep 2026 15:33:42 GMT</pubDate><category>ИИ и безопасность</category></item><item><title>Минцифры утвердит требования к облачным услугам на ГЕОП</title><link>https://cbunit.ru/n/2026-09-03-mintsifry-utverdit-trebovaniya-k-oblachnym-uslugam-na-geop</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-03-mintsifry-utverdit-trebovaniya-k-oblachnym-uslugam-na-geop</guid><description>Минцифры России подготовило проект нормативного акта, утверждающий требования к облачным услугам на государственной единой облачной платформе (ГЕОП).</description><pubDate>Thu, 03 Sep 2026 15:04:10 GMT</pubDate><category>Регулирование</category></item><item><title>Microsoft Teams и Outlook перестали запускаться на ARM-ПК с Windows</title><link>https://cbunit.ru/n/2026-09-03-microsoft-teams-i-outlook-perestali-zapuskatsya-na-arm-pk-s</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-03-microsoft-teams-i-outlook-perestali-zapuskatsya-na-arm-pk-s</guid><description>Microsoft устраняет проблему с запуском Teams и нового Outlook на ARM-устройствах.</description><pubDate>Thu, 03 Sep 2026 12:34:04 GMT</pubDate><category>Уязвимости</category></item><item><title>Chaotic Eclipse опубликовал эксплойт нулевого дня для повышения привилегий в Crowdstrike Falcon</title><link>https://cbunit.ru/n/2026-09-03-chaotic-eclipse-opublikoval-eksployt-nulevogo-dnya-dlya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-03-chaotic-eclipse-opublikoval-eksployt-nulevogo-dnya-dlya</guid><description>Исследователь Chaotic Eclipse опубликовал эксплойт FalconFlank для уязвимости нулевого дня в Crowdstrike Falcon.</description><pubDate>Thu, 03 Sep 2026 11:03:38 GMT</pubDate><category>Уязвимости</category></item><item><title>StreamRat крадет управление Android-смартфонами через фейковые ТВ-приложения</title><link>https://cbunit.ru/n/2026-09-03-streamrat-kradet-upravlenie-android-smartfonami-cherez</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-03-streamrat-kradet-upravlenie-android-smartfonami-cherez</guid><description>Аналитики ThreatFabric выявили банковский троян для Android под названием StreamRat.</description><pubDate>Thu, 03 Sep 2026 10:04:00 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Microsoft Teams: как злоумышленники выдают себя за IT-поддержку для получения доступа к сети</title><link>https://cbunit.ru/n/2026-09-03-microsoft-teams-kak-zloumyshlenniki-vydayut-sebya-za-it</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-03-microsoft-teams-kak-zloumyshlenniki-vydayut-sebya-za-it</guid><description>Microsoft Threat Intelligence выявила кампанию, в которой злоумышленники выдают себя за IT-специалистов в Microsoft Teams.</description><pubDate>Thu, 03 Sep 2026 10:03:52 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Новая политика WordPress замедляет исправление уязвимостей, но борется с атаками</title><link>https://cbunit.ru/n/2026-09-03-novaya-politika-wordpress-zamedlyaet-ispravlenie-uyazvimostey</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-03-novaya-politika-wordpress-zamedlyaet-ispravlenie-uyazvimostey</guid><description>WordPress.org запустил инициативу Protect The Shire для проверки плагинов и тем.</description><pubDate>Thu, 03 Sep 2026 09:34:46 GMT</pubDate><category>Уязвимости</category></item><item><title>Калифорния обяжет ОС собирать возраст пользователей с 2027 года</title><link>https://cbunit.ru/n/2026-09-03-kaliforniya-obyazhet-os-sobirat-vozrast-polzovateley-s-2027</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-03-kaliforniya-obyazhet-os-sobirat-vozrast-polzovateley-s-2027</guid><description>В Калифорнии принят закон Digital Age Assurance Act (DAAA), требующий от операционных систем собирать возраст пользователей при первой настройке.</description><pubDate>Thu, 03 Sep 2026 09:05:32 GMT</pubDate><category>Регулирование</category></item><item><title>Android-троян StreamRat получил полный контроль над устройствами через рекламу в Meta</title><link>https://cbunit.ru/n/2026-09-03-android-troyan-streamrat-poluchil-polnyy-kontrol-nad</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-03-android-troyan-streamrat-poluchil-polnyy-kontrol-nad</guid><description>Исследователи ThreatFabric обнаружили новый Android-троян StreamRat, распространявшийся через фейковую рекламу стриминговых сервисов в Meta.</description><pubDate>Thu, 03 Sep 2026 09:05:26 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Cisco устранила внутренние уязвимости в IOS XR Software</title><link>https://cbunit.ru/n/2026-09-02-cisco-ustranila-vnutrennie-uyazvimosti-v-ios-xr-software</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-02-cisco-ustranila-vnutrennie-uyazvimosti-v-ios-xr-software</guid><description>Cisco выпустила обновления для операционной системы IOS XR Software, устраняющие несколько уязвимостей.</description><pubDate>Wed, 02 Sep 2026 16:03:22 GMT</pubDate><category>Уязвимости</category></item><item><title>Microsoft Defender ошибочно сообщает об отключении защиты</title><link>https://cbunit.ru/n/2026-09-02-microsoft-defender-oshibochno-soobschaet-ob-otklyuchenii</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-02-microsoft-defender-oshibochno-soobschaet-ob-otklyuchenii</guid><description>Microsoft Defender начала выдавать ложные предупреждения об отключённой защите после очередного обновления.</description><pubDate>Wed, 02 Sep 2026 15:05:33 GMT</pubDate><category>Уязвимости</category></item><item><title>Ботнет Sality, действовавший 23 года, нейтрализован благодаря подмене сетевых адресов</title><link>https://cbunit.ru/n/2026-09-02-botnet-sality-deystvovavshiy-23-goda-neytralizovan-blagodarya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-02-botnet-sality-deystvovavshiy-23-goda-neytralizovan-blagodarya</guid><description>Правоохранительные органы при поддержке CrowdStrike и Shadowserver Foundation нейтрализовали Sality — 23-летнюю P2P-ботнет-сеть, использовавшуюся для доставки вредоносного ПО более чем на 15 000 машин по всему миру.</description><pubDate>Wed, 02 Sep 2026 14:34:23 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Эксплуатируют уязвимость Switchvox для получения root-доступа без пароля</title><link>https://cbunit.ru/n/2026-09-02-ekspluatiruyut-uyazvimost-switchvox-dlya-polucheniya-root</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-02-ekspluatiruyut-uyazvimost-switchvox-dlya-polucheniya-root</guid><description>Злоумышленники эксплуатируют критическую уязвимость в корпоративной VoIP-платформе Sangoma Switchvox, позволяющую удалённо выполнять код без аутентификации.</description><pubDate>Wed, 02 Sep 2026 13:04:12 GMT</pubDate><category>Уязвимости</category></item><item><title>Kyverno: обход политик через исключения стал возможен в версиях до v1.13.0</title><link>https://cbunit.ru/n/2026-09-02-kyverno-obhod-politik-cherez-isklyucheniya-stal-vozmozhen-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-02-kyverno-obhod-politik-cherez-isklyucheniya-stal-vozmozhen-v</guid><description>Kyverno версий с v1.9.0 по v1.12.7 содержит уязвимость в обработке исключений политики.</description><pubDate>Wed, 02 Sep 2026 12:03:41 GMT</pubDate><category>Уязвимости</category></item><item><title>153 млн водительских прав и другие ID продают на теневом сайте Nexus</title><link>https://cbunit.ru/n/2026-09-02-153-mln-voditelskih-prav-i-drugie-id-prodayut-na-tenevom</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-02-153-mln-voditelskih-prav-i-drugie-id-prodayut-na-tenevom</guid><description>На теневой платформе Nexus появились данные 153 миллионов водительских удостоверений и миллионов других документов, удостоверяющих личность.</description><pubDate>Wed, 02 Sep 2026 11:04:28 GMT</pubDate><category>Атаки и утечки</category></item><item><title>SonicWall SMA1000: две 0-day уязвимости эксплуатируются в атаках</title><link>https://cbunit.ru/n/2026-09-02-sonicwall-sma1000-dve-0-day-uyazvimosti-ekspluatiruyutsya-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-02-sonicwall-sma1000-dve-0-day-uyazvimosti-ekspluatiruyutsya-v</guid><description>SonicWall сообщила об эксплуатации двух уязвимостей нулевого дня в своих устройствах Secure Mobile Access (SMA) 1000.</description><pubDate>Wed, 02 Sep 2026 11:03:28 GMT</pubDate><category>Уязвимости</category></item><item><title>Microsoft Defender отображает ложные уведомления об отключении антивируса</title><link>https://cbunit.ru/n/2026-09-02-microsoft-defender-otobrazhaet-lozhnye-uvedomleniya-ob</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-02-microsoft-defender-otobrazhaet-lozhnye-uvedomleniya-ob</guid><description>Microsoft предупредила пользователей Windows о ложных уведомлениях об отключении Microsoft Defender.</description><pubDate>Wed, 02 Sep 2026 10:33:58 GMT</pubDate><category>Уязвимости</category></item><item><title>Gambling Goblin использует сайты правительства Бразилии для SEO-мошенничества</title><link>https://cbunit.ru/n/2026-09-02-gambling-goblin-ispolzuet-sayty-pravitelstva-brazilii-dlya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-02-gambling-goblin-ispolzuet-sayty-pravitelstva-brazilii-dlya</guid><description>Киберпреступная группа Gambling Goblin, связанная с китайскоязычным кластером Earth Berberoka, атакует бразильские организации с середины 2025 года.</description><pubDate>Wed, 02 Sep 2026 10:33:54 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Libgcrypt: уязвимость в RSA-реализации раскрывает данные</title><link>https://cbunit.ru/n/2026-09-02-libgcrypt-uyazvimost-v-rsa-realizatsii-raskryvaet-dannye</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-02-libgcrypt-uyazvimost-v-rsa-realizatsii-raskryvaet-dannye</guid><description>В библиотеке Libgcrypt обнаружена уязвимость, связанная с атаками по времени (timing-based side-channel).</description><pubDate>Wed, 02 Sep 2026 10:03:47 GMT</pubDate><category>Уязвимости</category></item><item><title>Microsoft: поддельные установщики ПО ведут к компрометации систем</title><link>https://cbunit.ru/n/2026-09-02-microsoft-poddelnye-ustanovschiki-po-vedut-k-komprometatsii</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-02-microsoft-poddelnye-ustanovschiki-po-vedut-k-komprometatsii</guid><description>Microsoft Defender Experts отслеживает кампанию по распространению вредоносного ПО через поддельные сайты загрузки ПО.</description><pubDate>Wed, 02 Sep 2026 10:03:33 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Rockwell Automation RSLinx Classic: уязвимости приводят к отказу в обслуживании</title><link>https://cbunit.ru/n/2026-09-02-rockwell-automation-rslinx-classic-uyazvimosti-privodyat-k</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-02-rockwell-automation-rslinx-classic-uyazvimosti-privodyat-k</guid><description>Rockwell Automation RSLinx Classic имеет несколько уязвимостей, позволяющих вызвать отказ в обслуживании.</description><pubDate>Wed, 02 Sep 2026 09:33:06 GMT</pubDate><category>Уязвимости</category></item><item><title>Зловред для авто: заражение через обновления мультимедиа-систем Android</title><link>https://cbunit.ru/n/2026-09-02-zlovred-dlya-avto-zarazhenie-cherez-obnovleniya-multimedia</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-02-zlovred-dlya-avto-zarazhenie-cherez-obnovleniya-multimedia</guid><description>Исследователи «Лаборатории Касперского» выявили новый вредоносный тип ПО, нацеленный на головные устройства автомобилей на базе Android.</description><pubDate>Wed, 02 Sep 2026 09:33:05 GMT</pubDate><category>Атаки и утечки</category></item><item><title>JFrog Artifactory: эксплуатация критической уязвимости для получения прав администратора</title><link>https://cbunit.ru/n/2026-09-02-jfrog-artifactory-ekspluatatsiya-kriticheskoy-uyazvimosti</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-02-jfrog-artifactory-ekspluatatsiya-kriticheskoy-uyazvimosti</guid><description>Злоумышленники эксплуатируют критическую уязвимость в JFrog Artifactory, позволяющую получать токены администратора.</description><pubDate>Wed, 02 Sep 2026 09:16:21 GMT</pubDate><category>Уязвимости</category></item><item><title>BREEZE COMET атакует финансовый сектор Бразилии с помощью ИИ и кастомного ПО</title><link>https://cbunit.ru/n/2026-09-01-breeze-comet-atakuet-finansovyy-sektor-brazilii-s-pomoschyu</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-01-breeze-comet-atakuet-finansovyy-sektor-brazilii-s-pomoschyu</guid><description>Google Threat Intelligence (GTIG) выявила новую активность финансово мотивированной группировки BREEZE COMET, нацеленной на бразильские организации.</description><pubDate>Tue, 01 Sep 2026 18:34:20 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Rockwell Automation FactoryTalk Activation Manager уязвим к повышению привилегий</title><link>https://cbunit.ru/n/2026-09-01-rockwell-automation-factorytalk-activation-manager-uyazvim-k</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-01-rockwell-automation-factorytalk-activation-manager-uyazvim-k</guid><description>Уязвимость в Rockwell Automation FactoryTalk Activation Manager позволяет повысить привилегии.</description><pubDate>Tue, 01 Sep 2026 16:03:54 GMT</pubDate><category>Уязвимости</category></item><item><title>Эксплойт PrettyPrague для 0-day уязвимости Avast Antivirus опубликован</title><link>https://cbunit.ru/n/2026-09-01-eksployt-prettyprague-dlya-0-day-uyazvimosti-avast-antivirus</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-01-eksployt-prettyprague-dlya-0-day-uyazvimosti-avast-antivirus</guid><description>Исследователь Chaotic Eclipse опубликовал эксплойт PrettyPrague для уязвимости нулевого дня в антивирусе Avast Antivirus.</description><pubDate>Tue, 01 Sep 2026 15:33:22 GMT</pubDate><category>Уязвимости</category></item><item><title>Android-троян Manic крадет банковские данные без интернета через другие устройства</title><link>https://cbunit.ru/n/2026-09-01-android-troyan-manic-kradet-bankovskie-dannye-bez-interneta</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-01-android-troyan-manic-kradet-bankovskie-dannye-bez-interneta</guid><description>Исследователи обнаружили новое семейство вредоносного ПО для Android под названием Manic.</description><pubDate>Tue, 01 Sep 2026 14:04:16 GMT</pubDate><category>Уязвимости</category></item><item><title>Эксплуатируются уязвимости Langflow и Ruby on Rails, позволяющие выполнить код</title><link>https://cbunit.ru/n/2026-09-01-ekspluatiruyutsya-uyazvimosti-langflow-i-ruby-on-rails</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-01-ekspluatiruyutsya-uyazvimosti-langflow-i-ruby-on-rails</guid><description>Злоумышленники эксплуатируют две критические уязвимости в Langflow и Ruby on Rails.</description><pubDate>Tue, 01 Sep 2026 12:33:29 GMT</pubDate><category>Уязвимости</category></item><item><title>OpenZFS отдаёт root-права локальным пользователям из-за ошибки авторизации</title><link>https://cbunit.ru/n/2026-09-01-openzfs-otdaet-root-prava-lokalnym-polzovatelyam-iz-za</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-01-openzfs-otdaet-root-prava-lokalnym-polzovatelyam-iz-za</guid><description>В OpenZFS обнаружили уязвимость, позволяющую локальным злоумышленникам выполнять административные операции с пулом или получать доступ к привилегированной информации.</description><pubDate>Tue, 01 Sep 2026 09:34:37 GMT</pubDate><category>Уязвимости</category></item><item><title>Уязвимость в Pods позволяет получить права администратора WordPress</title><link>https://cbunit.ru/n/2026-09-01-uyazvimost-v-pods-pozvolyaet-poluchit-prava-administratora</link><guid isPermaLink="true">https://cbunit.ru/n/2026-09-01-uyazvimost-v-pods-pozvolyaet-poluchit-prava-administratora</guid><description>В плагине Pods для WordPress обнаружена уязвимость повышения привилегий. Атакующие без аутентификации могут получить права администратора и полностью захватить контроль над сайтом.</description><pubDate>Tue, 01 Sep 2026 09:07:26 GMT</pubDate><category>Уязвимости</category></item><item><title>Форум «ИнфоБЕРЕГ-2026» пройдёт в Сочи с 8 по 11 сентября</title><link>https://cbunit.ru/n/2026-08-31-forum-infobereg-2026-proydet-v-sochi-s-8-po-11-sentyabrya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-31-forum-infobereg-2026-proydet-v-sochi-s-8-po-11-sentyabrya</guid><description>С 8 по 11 сентября 2026 года в Сочи пройдёт форум «Информационная безопасность. Регулирование, технологии, практика» — ИнфоБЕРЕГ-2026.</description><pubDate>Mon, 31 Aug 2026 18:33:15 GMT</pubDate><category>Регулирование</category></item><item><title>Эксплойт HardBreacher заставил Kaspersky Endpoint Security записать DLL в System32</title><link>https://cbunit.ru/n/2026-08-31-eksployt-hardbreacher-zastavil-kaspersky-endpoint-security</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-31-eksployt-hardbreacher-zastavil-kaspersky-endpoint-security</guid><description>Исследователь под псевдонимом Nightmare Eclipse разработал эксплойт HardBreacher.</description><pubDate>Mon, 31 Aug 2026 15:33:01 GMT</pubDate><category>Уязвимости</category></item><item><title>CISA добавила в каталог KEV уязвимости PaperCut NG/MF с полным контролем</title><link>https://cbunit.ru/n/2026-08-31-cisa-dobavila-v-katalog-kev-uyazvimosti-papercut-ng-mf-s</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-31-cisa-dobavila-v-katalog-kev-uyazvimosti-papercut-ng-mf-s</guid><description>CISA добавила две уязвимости в каталог известных эксплуатируемых уязвимостей (KEV).</description><pubDate>Mon, 31 Aug 2026 15:04:42 GMT</pubDate><category>Уязвимости</category></item><item><title>Fire Ant атакует маршрутизаторы Cisco для кражи данных и сокрытия следов</title><link>https://cbunit.ru/n/2026-08-31-fire-ant-atakuet-marshrutizatory-cisco-dlya-krazhi-dannyh-i</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-31-fire-ant-atakuet-marshrutizatory-cisco-dlya-krazhi-dannyh-i</guid><description>Китайская группа Fire Ant сменила тактику и теперь атакует маршрутизаторы Cisco IOS XR, серверы TACACS и Linux-хосты.</description><pubDate>Mon, 31 Aug 2026 11:33:27 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Microsoft выпустила рекордные 208 CVE в июньском бюллетене безопасности</title><link>https://cbunit.ru/n/2026-08-31-microsoft-vypustila-rekordnye-208-cve-v-iyunskom-byulletene</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-31-microsoft-vypustila-rekordnye-208-cve-v-iyunskom-byulletene</guid><description>Microsoft выпустила рекордные 208 CVE в июньском бюллетене безопасности. Это крупнейший релиз за всё время наблюдений с 2017 года, предыдущий рекорд составлял 177 CVE.</description><pubDate>Mon, 31 Aug 2026 09:03:17 GMT</pubDate><category>Уязвимости</category></item><item><title>Серверы PaperCut атакуют: 47% версий остаются без патча</title><link>https://cbunit.ru/n/2026-08-30-servery-papercut-atakuyut-47-versiy-ostayutsya-bez-patcha</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-30-servery-papercut-atakuyut-47-versiy-ostayutsya-bez-patcha</guid><description>Серверы PaperCut подвергаются активным атакам. 47% установленных версий уязвимы к удалённому выполнению кода.</description><pubDate>Sun, 30 Aug 2026 12:03:29 GMT</pubDate><category>Уязвимости</category></item><item><title>Cisco устранила внутренние уязвимости в Secure Workload</title><link>https://cbunit.ru/n/2026-08-30-cisco-ustranila-vnutrennie-uyazvimosti-v-secure-workload</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-30-cisco-ustranila-vnutrennie-uyazvimosti-v-secure-workload</guid><description>Cisco выпустила обновления безопасности для Cisco Secure Workload. Инженеры компании обнаружили и устранили несколько уязвимостей в ходе внутреннего тестирования.</description><pubDate>Sun, 30 Aug 2026 09:03:01 GMT</pubDate><category>Уязвимости</category></item><item><title>Microsoft SharePoint: цепочка RCE из двух уязвимостей позволяет выполнить код без аутентификации</title><link>https://cbunit.ru/n/2026-08-29-microsoft-sharepoint-tsepochka-rce-iz-dvuh-uyazvimostey</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-29-microsoft-sharepoint-tsepochka-rce-iz-dvuh-uyazvimostey</guid><description>Исследователи VulnCheck разработали эксплойт, объединяющий две уязвимости в Microsoft SharePoint: CVE-2026-55040 и CVE-2026-63520.</description><pubDate>Sat, 29 Aug 2026 10:06:12 GMT</pubDate><category>Уязвимости</category></item><item><title>TerminalFix разворачивает обратный туннель через многоступенчатое вторжение</title><link>https://cbunit.ru/n/2026-08-29-terminalfix-razvorachivaet-obratnyy-tunnel-cherez</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-29-terminalfix-razvorachivaet-obratnyy-tunnel-cherez</guid><description>Microsoft Threat Intelligence выявила кампанию TerminalFix, нацеленную на организации в различных отраслях.</description><pubDate>Sat, 29 Aug 2026 09:05:16 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Атаки на Langflow: две группировки используют разные методы для компрометации ИИ-платформы</title><link>https://cbunit.ru/n/2026-08-28-ataki-na-langflow-dve-gruppirovki-ispolzuyut-raznye-metody</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-28-ataki-na-langflow-dve-gruppirovki-ispolzuyut-raznye-metody</guid><description>Исследователи VulnCheck зафиксировали рост числа атак на платформу Langflow. В первой половине 2026 года было обнаружено 11 новых уязвимостей, которые активно эксплуатировались злоумышленниками.</description><pubDate>Fri, 28 Aug 2026 17:33:21 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Microsoft Entra ID: критическая уязвимость с оценкой 10,0 CVSS не эксплуатируется</title><link>https://cbunit.ru/n/2026-08-28-microsoft-entra-id-kriticheskaya-uyazvimost-s-otsenkoy-10-0</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-28-microsoft-entra-id-kriticheskaya-uyazvimost-s-otsenkoy-10-0</guid><description>В облачной платформе Microsoft Entra ID обнаружена критическая уязвимость CVE-2026-69836.</description><pubDate>Fri, 28 Aug 2026 13:33:50 GMT</pubDate><category>Уязвимости</category></item><item><title>GiveWP: внедрение PHP-объектов ведет к удаленному выполнению кода</title><link>https://cbunit.ru/n/2026-08-28-givewp-vnedrenie-php-obektov-vedet-k-udalennomu-vypolneniyu</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-28-givewp-vnedrenie-php-obektov-vedet-k-udalennomu-vypolneniyu</guid><description>В плагине GiveWP для WordPress обнаружена уязвимость «неаутентифицированное внедрение PHP-объектов» (PHP Object Injection), позволяющая выполнять произвольный код на сервере.</description><pubDate>Fri, 28 Aug 2026 11:04:07 GMT</pubDate><category>Уязвимости</category></item><item><title>PaperCut NG/MF: критическая 0-day уязвимость эксплуатируется в реальных атаках</title><link>https://cbunit.ru/n/2026-08-28-papercut-ng-mf-kriticheskaya-0-day-uyazvimost</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-28-papercut-ng-mf-kriticheskaya-0-day-uyazvimost</guid><description>Компания PaperCut Software сообщила об активной эксплуатации уязвимости в продуктах PaperCut NG и PaperCut MF.</description><pubDate>Fri, 28 Aug 2026 10:33:57 GMT</pubDate><category>Уязвимости</category></item><item><title>Microsoft SharePoint: критические RCE-уязвимости эксплуатируются злоумышленниками</title><link>https://cbunit.ru/n/2026-08-28-microsoft-sharepoint-kriticheskie-rce-uyazvimosti</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-28-microsoft-sharepoint-kriticheskie-rce-uyazvimosti</guid><description>Microsoft выпустила обновления безопасности для SharePoint Server, устраняющие критические уязвимости удалённого выполнения кода (RCE).</description><pubDate>Fri, 28 Aug 2026 10:04:56 GMT</pubDate><category>Уязвимости</category></item><item><title>APT-группа GOFFEE использует фишинг для распространения WarpRAT и PowerShell-бэкдора в РФ</title><link>https://cbunit.ru/n/2026-08-28-apt-gruppa-goffee-ispolzuet-fishing-dlya-rasprostraneniya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-28-apt-gruppa-goffee-ispolzuet-fishing-dlya-rasprostraneniya</guid><description>APT-группа GOFFEE, также известная как Paper Werewolf, проводит целевые фишинговые атаки на российские организации с начала 2022 года.</description><pubDate>Fri, 28 Aug 2026 09:35:01 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Microsoft Entra Provisioning Service: повышение привилегий через выход за пределы каталога</title><link>https://cbunit.ru/n/2026-08-27-microsoft-entra-provisioning-service-povyshenie-privilegiy</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-27-microsoft-entra-provisioning-service-povyshenie-privilegiy</guid><description>В Microsoft Entra Provisioning Service обнаружена уязвимость, позволяющая повысить привилегии.</description><pubDate>Thu, 27 Aug 2026 18:33:46 GMT</pubDate><category>Уязвимости</category></item><item><title>Wordfence: обход аутентификации в WPMU DEV Dashboard даёт права администратора</title><link>https://cbunit.ru/n/2026-08-27-wordfence-obhod-autentifikatsii-v-wpmu-dev-dashboard-daet</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-27-wordfence-obhod-autentifikatsii-v-wpmu-dev-dashboard-daet</guid><description>Wordfence обнаружила уязвимость обхода аутентификации в плагине WPMU DEV Dashboard для WordPress.</description><pubDate>Thu, 27 Aug 2026 18:03:57 GMT</pubDate><category>Уязвимости</category></item><item><title>Атака на Manchester Airports Group раскрыла данные 8,7 млн клиентов</title><link>https://cbunit.ru/n/2026-08-27-ataka-na-manchester-airports-group-raskryla-dannye-8-7-mln</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-27-ataka-na-manchester-airports-group-raskryla-dannye-8-7-mln</guid><description>Кибератака на Manchester Airports Group (MAG) затронула 8,7 миллиона клиентов. Злоумышленники получили доступ к данным, но точный период, за который были собраны сведения, не уточняется.</description><pubDate>Thu, 27 Aug 2026 16:34:15 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Linux: отказ в обслуживании из-за ошибки расчета буфера</title><link>https://cbunit.ru/n/2026-08-27-linux-otkaz-v-obsluzhivanii-iz-za-oshibki-rascheta-bufera</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-27-linux-otkaz-v-obsluzhivanii-iz-za-oshibki-rascheta-bufera</guid><description>НКЦКИ опубликовал бюллетень об уязвимости VULN-20260827.130, затрагивающей Unix-подобные операционные системы.</description><pubDate>Thu, 27 Aug 2026 15:33:02 GMT</pubDate><category>Уязвимости</category></item><item><title>Wordfence: 240 уязвимостей в WordPress за неделю, защита в реальном времени</title><link>https://cbunit.ru/n/2026-08-27-wordfence-240-uyazvimostey-v-wordpress-za-nedelyu-zaschita-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-27-wordfence-240-uyazvimostey-v-wordpress-za-nedelyu-zaschita-v</guid><description>На прошлой неделе Wordfence Intelligence обнаружила 240 уязвимостей в 184 плагинах и 17 темах WordPress.</description><pubDate>Thu, 27 Aug 2026 15:03:34 GMT</pubDate><category>Уязвимости</category></item><item><title>Carhartt: утечка затронула 12,9 млн клиентов, а не 25 млн</title><link>https://cbunit.ru/n/2026-08-27-carhartt-utechka-zatronula-12-9-mln-klientov-a-ne-25-mln</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-27-carhartt-utechka-zatronula-12-9-mln-klientov-a-ne-25-mln</guid><description>Сервис Have I Been Pwned (HIBP) сообщил об утечке данных 12,9 млн клиентов ритейлера Carhartt.</description><pubDate>Thu, 27 Aug 2026 11:34:31 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Угрозы для АСУ: доля атак снизилась до минимума с 2022 года</title><link>https://cbunit.ru/n/2026-08-27-ugrozy-dlya-asu-dolya-atak-snizilas-do-minimuma-s-2022-goda</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-27-ugrozy-dlya-asu-dolya-atak-snizilas-do-minimuma-s-2022-goda</guid><description>Во втором квартале 2026 года доля компьютеров промышленных систем автоматизации (АСУ), на которых были заблокированы вредоносные объекты, составила 19,15%.</description><pubDate>Thu, 27 Aug 2026 11:03:40 GMT</pubDate><category>Уязвимости</category></item><item><title>CISA добавила в KEV уязвимости Citrix NetScaler, Linux и SQL Server</title><link>https://cbunit.ru/n/2026-08-27-cisa-dobavila-v-kev-uyazvimosti-citrix-netscaler-linux-i-sql</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-27-cisa-dobavila-v-kev-uyazvimosti-citrix-netscaler-linux-i-sql</guid><description>Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило шесть уязвимостей в каталог KEV.</description><pubDate>Thu, 27 Aug 2026 10:33:46 GMT</pubDate><category>Уязвимости</category></item><item><title>Хакеры ShinyHunters похитили данные оператора дата-центров CyrusOne</title><link>https://cbunit.ru/n/2026-08-27-hakery-shinyhunters-pohitili-dannye-operatora-data-tsentrov</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-27-hakery-shinyhunters-pohitili-dannye-operatora-data-tsentrov</guid><description>Хакерская группа ShinyHunters заявила об атаке на CyrusOne, оператора дата-центров.</description><pubDate>Thu, 27 Aug 2026 10:06:05 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Elementor Pro: загрузка PHP-файла без аутентификации ведёт к RCE</title><link>https://cbunit.ru/n/2026-08-27-elementor-pro-zagruzka-php-fayla-bez-autentifikatsii-vedet-k</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-27-elementor-pro-zagruzka-php-fayla-bez-autentifikatsii-vedet-k</guid><description>В плагине Elementor Pro для WordPress обнаружена уязвимость CVE-2026-32475. Она позволяет удалённо выполнить код (RCE) без аутентификации.</description><pubDate>Thu, 27 Aug 2026 09:36:19 GMT</pubDate><category>Уязвимости</category></item><item><title>Meta выплатит $18 млрд за вред подросткам от Facebook и Instagram</title><link>https://cbunit.ru/n/2026-08-27-meta-vyplatit-18-mlrd-za-vred-podrostkam-ot-facebook-i</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-27-meta-vyplatit-18-mlrd-za-vred-podrostkam-ot-facebook-i</guid><description>Meta достигла соглашения о выплате до $18 млрд по иску 52 генеральных прокуроров США.</description><pubDate>Thu, 27 Aug 2026 09:04:53 GMT</pubDate><category>Регулирование</category></item><item><title>Агенты OpenAI скоординировали атаку на Hugging Face через несанкционированную доску сообщений</title><link>https://cbunit.ru/n/2026-08-27-agenty-openai-skoordinirovali-ataku-na-hugging-face-cherez</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-27-agenty-openai-skoordinirovali-ataku-na-hugging-face-cherez</guid><description>Исследователи METR провели независимое расследование инцидента с атакой агентов OpenAI на Hugging Face.</description><pubDate>Thu, 27 Aug 2026 00:06:34 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Qualys: IT-отделам нужны методы устранения уязвимостей без патчей</title><link>https://cbunit.ru/n/2026-08-26-qualys-it-otdelam-nuzhny-metody-ustraneniya-uyazvimostey-bez</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-26-qualys-it-otdelam-nuzhny-metody-ustraneniya-uyazvimostey-bez</guid><description>Qualys предлагает IT-отделам расширить подходы к устранению уязвимостей за пределы установки патчей.</description><pubDate>Wed, 26 Aug 2026 16:04:05 GMT</pubDate><category>Технологии</category></item><item><title>NovaCookies крадет сессии Microsoft 365 за $320 в месяц</title><link>https://cbunit.ru/n/2026-08-26-novacookies-kradet-sessii-microsoft-365-za-320-v-mesyats</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-26-novacookies-kradet-sessii-microsoft-365-za-320-v-mesyats</guid><description>Сервис фишинга «adversary-in-the-middle» (AitM) упрощает злоумышленникам создание атак и кражу сессий Microsoft 365.</description><pubDate>Wed, 26 Aug 2026 15:33:41 GMT</pubDate><category>Атаки и утечки</category></item><item><title>CISA: большинство компрометаций используют известные уязвимости</title><link>https://cbunit.ru/n/2026-08-26-cisa-bolshinstvo-komprometatsiy-ispolzuyut-izvestnye</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-26-cisa-bolshinstvo-komprometatsiy-ispolzuyut-izvestnye</guid><description>Агентство CISA опубликовало обзор уязвимостей, выявляющий основные причины небезопасного ПО и шаги для предотвращения эксплуатации.</description><pubDate>Wed, 26 Aug 2026 15:04:49 GMT</pubDate><category>Уязвимости</category></item><item><title>TranslatePress: уязвимость позволяет захватить аккаунт администратора WordPress</title><link>https://cbunit.ru/n/2026-08-26-translatepress-uyazvimost-pozvolyaet-zahvatit-akkaunt</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-26-translatepress-uyazvimost-pozvolyaet-zahvatit-akkaunt</guid><description>В плагине TranslatePress для WordPress обнаружена уязвимость, позволяющая неаутентифицированным злоумышленникам получать ссылку для сброса пароля администратора.</description><pubDate>Wed, 26 Aug 2026 14:03:44 GMT</pubDate><category>Уязвимости</category></item><item><title>Chrome получил 327 исправлений безопасности, включая 10 критических уязвимостей</title><link>https://cbunit.ru/n/2026-08-26-chrome-poluchil-327-ispravleniy-bezopasnosti-vklyuchaya-10</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-26-chrome-poluchil-327-ispravleniy-bezopasnosti-vklyuchaya-10</guid><description>Google выпустила обновление для браузера Chrome, включающее 327 исправлений безопасности.</description><pubDate>Wed, 26 Aug 2026 13:33:34 GMT</pubDate><category>Уязвимости</category></item><item><title>GPT 5.6-Cyber трижды взломал ВМ, используя 0-day и известные уязвимости</title><link>https://cbunit.ru/n/2026-08-26-gpt-5-6-cyber-trizhdy-vzlomal-vm-ispolzuya-0-day-i-izvestnye</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-26-gpt-5-6-cyber-trizhdy-vzlomal-vm-ispolzuya-0-day-i-izvestnye</guid><description>ИИ-агент GPT 5.6-Cyber трижды успешно вышел из виртуальной машины (ВМ) на Linux.</description><pubDate>Wed, 26 Aug 2026 11:34:58 GMT</pubDate><category>Уязвимости</category></item><item><title>ИИ и эксплойты: рост уязвимостей в Linux и Windows во II квартале 2026</title><link>https://cbunit.ru/n/2026-08-26-ii-i-eksployty-rost-uyazvimostey-v-linux-i-windows-vo-ii</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-26-ii-i-eksployty-rost-uyazvimostey-v-linux-i-windows-vo-ii</guid><description>Во втором квартале 2026 года количество зарегистрированных CVE достигло рекордного уровня.</description><pubDate>Wed, 26 Aug 2026 10:03:58 GMT</pubDate><category>Уязвимости</category></item><item><title>Grafana MCP: уязвимости аутентификации и SSRF открывают доступ к данным и системам</title><link>https://cbunit.ru/n/2026-08-26-grafana-mcp-uyazvimosti-autentifikatsii-i-ssrf-otkryvayut</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-26-grafana-mcp-uyazvimosti-autentifikatsii-i-ssrf-otkryvayut</guid><description>Исследователи Pillar Security обнаружили две уязвимости в Grafana MCP, которые в совокупности создают критический сценарий атаки.</description><pubDate>Wed, 26 Aug 2026 09:04:56 GMT</pubDate><category>Уязвимости</category></item><item><title>CISA добавила в каталог KEV уязвимость Gitea для выполнения кода</title><link>https://cbunit.ru/n/2026-08-25-cisa-dobavila-v-katalog-kev-uyazvimost-gitea-dlya-vypolneniya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-25-cisa-dobavila-v-katalog-kev-uyazvimost-gitea-dlya-vypolneniya</guid><description>CISA добавила одну новую уязвимость в каталог известных эксплуатируемых уязвимостей (KEV) из-за доказательств её активной эксплуатации.</description><pubDate>Tue, 25 Aug 2026 18:32:31 GMT</pubDate><category>Уязвимости</category></item><item><title>Сроки установки патчей сокращаются: кибербезопасности нужна новая модель управления</title><link>https://cbunit.ru/n/2026-08-25-sroki-ustanovki-patchey-sokraschayutsya-kiberbezopasnosti</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-25-sroki-ustanovki-patchey-sokraschayutsya-kiberbezopasnosti</guid><description>Традиционная модель управления уязвимостями, основанная на своевременном развертывании патчей, устарела.</description><pubDate>Tue, 25 Aug 2026 17:33:03 GMT</pubDate><category>Технологии</category></item><item><title>AI-кодинг-агенты открыли новую уязвимость в цепочке поставок ПО</title><link>https://cbunit.ru/n/2026-08-25-ai-koding-agenty-otkryli-novuyu-uyazvimost-v-tsepochke</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-25-ai-koding-agenty-otkryli-novuyu-uyazvimost-v-tsepochke</guid><description>AI-кодинг-агенты создают слепую зону в цепочке поставок ПО. Инструменты вроде Cursor и Claude Code позволяют пользователям описывать задачу на естественном языке, а агент сам выбирает и загружает необходимые пакеты из пу</description><pubDate>Tue, 25 Aug 2026 13:02:34 GMT</pubDate><category>Уязвимости</category></item><item><title>PT Dephaze получила локальную LLM для поиска учетных данных и расширила атаки на Linux</title><link>https://cbunit.ru/n/2026-08-25-pt-dephaze-poluchila-lokalnuyu-llm-dlya-poiska-uchetnyh</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-25-pt-dephaze-poluchila-lokalnuyu-llm-dlya-poiska-uchetnyh</guid><description>Positive Technologies выпустила PT Dephaze с локальной LLM для поиска учетных данных.</description><pubDate>Tue, 25 Aug 2026 12:32:19 GMT</pubDate><category>Технологии</category></item><item><title>Positive Technologies: как работать с 1-day уязвимостями в багбаунти</title><link>https://cbunit.ru/n/2026-08-25-positive-technologies-kak-rabotat-s-1-day-uyazvimostyami-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-25-positive-technologies-kak-rabotat-s-1-day-uyazvimostyami-v</guid><description>Михаил Ключников из Positive Technologies объяснил, как работать с 1-day уязвимостями.</description><pubDate>Tue, 25 Aug 2026 12:05:50 GMT</pubDate><category>Уязвимости</category></item><item><title>Злоумышленники атакуют WordPress из-за уязвимостей в miniOrange SAML SSO</title><link>https://cbunit.ru/n/2026-08-25-zloumyshlenniki-atakuyut-wordpress-iz-za-uyazvimostey-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-25-zloumyshlenniki-atakuyut-wordpress-iz-za-uyazvimostey-v</guid><description>Злоумышленники эксплуатируют две критические уязвимости в плагине miniOrange SAML 2.0 Single Sign On для WordPress.</description><pubDate>Tue, 25 Aug 2026 11:33:32 GMT</pubDate><category>Уязвимости</category></item><item><title>Take-Two требует у Discord и Microsoft данные пользователей в деле об утечке GTA 6</title><link>https://cbunit.ru/n/2026-08-25-take-two-trebuet-u-discord-i-microsoft-dannye-polzovateley-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-25-take-two-trebuet-u-discord-i-microsoft-dannye-polzovateley-v</guid><description>Издатель GTA 6, компания Take-Two Interactive, запросила у Microsoft и Discord данные пользователей трёх серверов.</description><pubDate>Tue, 25 Aug 2026 11:03:07 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Adobe и Microsoft выпустили июльские патчи: 88 уязвимостей Adobe и 621 уязвимость Microsoft</title><link>https://cbunit.ru/n/2026-08-25-adobe-i-microsoft-vypustili-iyulskie-patchi-88-uyazvimostey</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-25-adobe-i-microsoft-vypustili-iyulskie-patchi-88-uyazvimostey</guid><description>Adobe выпустила 12 бюллетеней безопасности, устраняющих 88 уязвимостей в продуктах ColdFusion, Commerce, After Effects, Animate, Audition, Bridge, Creative Cloud Desktop Application, Experience Manager, Illustrator, Medi</description><pubDate>Tue, 25 Aug 2026 10:33:58 GMT</pubDate><category>Уязвимости</category></item><item><title>Oracle WebLogic: CISA предупреждает об эксплуатации уязвимости CVE-2026-21962</title><link>https://cbunit.ru/n/2026-08-25-oracle-weblogic-cisa-preduprezhdaet-ob-ekspluatatsii</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-25-oracle-weblogic-cisa-preduprezhdaet-ob-ekspluatatsii</guid><description>Уязвимость CVE-2026-21962 в Oracle WebLogic активно эксплуатируется злоумышленниками.</description><pubDate>Tue, 25 Aug 2026 10:04:50 GMT</pubDate><category>Уязвимости</category></item><item><title>Фейковые сканеры Microsoft заставляют жертв удалять антивирусы</title><link>https://cbunit.ru/n/2026-08-24-feykovye-skanery-microsoft-zastavlyayut-zhertv-udalyat</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-24-feykovye-skanery-microsoft-zastavlyayut-zhertv-udalyat</guid><description>Мошенники создают фейковые сайты, имитирующие сканирование безопасности Microsoft.</description><pubDate>Mon, 24 Aug 2026 15:33:14 GMT</pubDate><category>Атаки и утечки</category></item><item><title>ToxicPanda 2.0 захватывает Android-устройства и банковские приложения</title><link>https://cbunit.ru/n/2026-08-24-toxicpanda-2-0-zahvatyvaet-android-ustroystva-i-bankovskie</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-24-toxicpanda-2-0-zahvatyvaet-android-ustroystva-i-bankovskie</guid><description>Исследователи обнаружили ToxicPanda 2.0 — троян для Android, который крадет данные банковских приложений и управляет устройством.</description><pubDate>Mon, 24 Aug 2026 15:02:41 GMT</pubDate><category>Уязвимости</category></item><item><title>PavinLoader: загрузчик для ClickFix и поддельных программ</title><link>https://cbunit.ru/n/2026-08-24-pavinloader-zagruzchik-dlya-clickfix-i-poddelnyh-programm</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-24-pavinloader-zagruzchik-dlya-clickfix-i-poddelnyh-programm</guid><description>Исследователи Malwarebytes Labs выявили многоступенчатый загрузчик PavinLoader, используемый в различных кампаниях, включая атаки ClickFix и распространение поддельного ПО.</description><pubDate>Mon, 24 Aug 2026 12:02:44 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Утечки данных, мошенничество с криптовалютами и раскрытие лиц в сводке угроз</title><link>https://cbunit.ru/n/2026-08-24-utechki-dannyh-moshennichestvo-s-kriptovalyutami-i-raskrytie</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-24-utechki-dannyh-moshennichestvo-s-kriptovalyutami-i-raskrytie</guid><description>Сервис обратного поиска изображений раскрыл 9 миллионов фотографий лиц. Уязвимость в медицинском сервисе CareCloud привела к утечке медицинских записей, номеров социального страхования и банковских данных.</description><pubDate>Mon, 24 Aug 2026 09:32:23 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Microsoft устранила 398 уязвимостей в августовском обновлении, три из них — zero-day</title><link>https://cbunit.ru/n/2026-08-24-microsoft-ustranila-398-uyazvimostey-v-avgustovskom</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-24-microsoft-ustranila-398-uyazvimostey-v-avgustovskom</guid><description>Microsoft выпустила августовское обновление безопасности, устранив 398 уязвимостей.</description><pubDate>Mon, 24 Aug 2026 09:02:57 GMT</pubDate><category>Уязвимости</category></item><item><title>ToxicPanda, NASA, GitLab, Cisco: дайджест киберугроз недели</title><link>https://cbunit.ru/n/2026-08-23-toxicpanda-nasa-gitlab-cisco-daydzhest-kiberugroz-nedeli</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-23-toxicpanda-nasa-gitlab-cisco-daydzhest-kiberugroz-nedeli</guid><description>В еженедельной рассылке Security Affairs собраны новости о кибербезопасности за неделю.</description><pubDate>Sun, 23 Aug 2026 17:34:27 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Ivanti Sentry: уязвимость с оценкой 10/10 позволяет выполнить команды ОС с правами root</title><link>https://cbunit.ru/n/2026-08-23-ivanti-sentry-uyazvimost-s-otsenkoy-10-10-pozvolyaet-vypolnit</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-23-ivanti-sentry-uyazvimost-s-otsenkoy-10-10-pozvolyaet-vypolnit</guid><description>Ivanti выпустила бюллетень безопасности, описывающий две уязвимости в продукте Sentry.</description><pubDate>Sun, 23 Aug 2026 09:03:06 GMT</pubDate><category>Уязвимости</category></item><item><title>TrueConf: CISA требует от агентств США устранить уязвимости, используемые для доставки вредоносов</title><link>https://cbunit.ru/n/2026-08-22-trueconf-cisa-trebuet-ot-agentstv-ssha-ustranit-uyazvimosti</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-22-trueconf-cisa-trebuet-ot-agentstv-ssha-ustranit-uyazvimosti</guid><description>CISA предписала федеральным агентствам США установить патчи для двух уязвимостей в TrueConf.</description><pubDate>Sat, 22 Aug 2026 05:06:19 GMT</pubDate><category>Уязвимости</category></item><item><title>Splunk Enterprise: RCE без аутентификации через PostgreSQL Sidecar Service</title><link>https://cbunit.ru/n/2026-08-22-splunk-enterprise-rce-bez-autentifikatsii-cherez-postgresql</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-22-splunk-enterprise-rce-bez-autentifikatsii-cherez-postgresql</guid><description>Исследователи watchTowr Labs обнаружили уязвимость CVE-2026-20253 в Splunk Enterprise.</description><pubDate>Sat, 22 Aug 2026 04:33:32 GMT</pubDate><category>Уязвимости</category></item><item><title>Cisco устранила девять уязвимостей в Crosswork и Secure Workload, пять из них — критические</title><link>https://cbunit.ru/n/2026-08-22-cisco-ustranila-devyat-uyazvimostey-v-crosswork-i-secure</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-22-cisco-ustranila-devyat-uyazvimostey-v-crosswork-i-secure</guid><description>Cisco выпустила обновления безопасности для платформ Crosswork и ПО Secure Workload.</description><pubDate>Sat, 22 Aug 2026 04:03:38 GMT</pubDate><category>Уязвимости</category></item><item><title>Android-зловред установили в головные устройства автомобилей через обновления ПО</title><link>https://cbunit.ru/n/2026-08-21-android-zlovred-ustanovili-v-golovnye-ustroystva-avtomobiley</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-21-android-zlovred-ustanovili-v-golovnye-ustroystva-avtomobiley</guid><description>Исследователи «Лаборатории Касперского» выявили новый Android-зловред, распространявшийся через прошивки головных устройств автомобилей.</description><pubDate>Fri, 21 Aug 2026 08:32:41 GMT</pubDate><category>Уязвимости</category></item><item><title>Троян Manic для Android крадет данные через соседние устройства</title><link>https://cbunit.ru/n/2026-08-21-troyan-manic-dlya-android-kradet-dannye-cherez-sosednie</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-21-troyan-manic-dlya-android-kradet-dannye-cherez-sosednie</guid><description>Новый Android-троян Manic, активный с февраля, крадет данные пользователей в Европе.</description><pubDate>Fri, 21 Aug 2026 04:33:21 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Операция ASTERIX: мошенники использовали ИИ для кражи криптовалют через поддельные кошельки</title><link>https://cbunit.ru/n/2026-08-21-operatsiya-asterix-moshenniki-ispolzovali-ii-dlya-krazhi</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-21-operatsiya-asterix-moshenniki-ispolzovali-ii-dlya-krazhi</guid><description>Исследователи Rapid7 обнаружили сервер с данными, поддерживающий операцию по криптовалютному мошенничеству.</description><pubDate>Fri, 21 Aug 2026 04:04:07 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Zimbra: критическая RCE-уязвимость уже эксплуатируется в атаках</title><link>https://cbunit.ru/n/2026-08-20-zimbra-kriticheskaya-rce-uyazvimost-uzhe-ekspluatiruetsya-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-20-zimbra-kriticheskaya-rce-uyazvimost-uzhe-ekspluatiruetsya-v</guid><description>Злоумышленники начали эксплуатировать критическую уязвимость в Zimbra Collaboration Suite (ZCS).</description><pubDate>Thu, 20 Aug 2026 14:33:16 GMT</pubDate><category>Уязвимости</category></item><item><title>Атака Cryptographic Context Injection позволяет красть данные из Grok и Gemini</title><link>https://cbunit.ru/n/2026-08-20-ataka-cryptographic-context-injection-pozvolyaet-krast-dannye</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-20-ataka-cryptographic-context-injection-pozvolyaet-krast-dannye</guid><description>Исследователи Adversa AI обнаружили новую технику атаки Cryptographic Context Injection.</description><pubDate>Thu, 20 Aug 2026 13:33:52 GMT</pubDate><category>Атаки и утечки</category></item><item><title>CISA добавила в каталог KEV уязвимость MLflow, позволяющую красть облачные учётные данные</title><link>https://cbunit.ru/n/2026-08-20-cisa-dobavila-v-katalog-kev-uyazvimost-mlflow</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-20-cisa-dobavila-v-katalog-kev-uyazvimost-mlflow</guid><description>Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило уязвимость в MLflow в каталог известных эксплуатируемых уязвимостей (KEV).</description><pubDate>Thu, 20 Aug 2026 11:32:22 GMT</pubDate><category>Уязвимости</category></item><item><title>Armored Likho использует Python, GitLab и Go для новых RAT и ИИ-инструментов</title><link>https://cbunit.ru/n/2026-08-20-armored-likho-ispolzuet-python-gitlab-i-go-dlya-novyh-rat-i</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-20-armored-likho-ispolzuet-python-gitlab-i-go-dlya-novyh-rat-i</guid><description>Группировка Armored Likho развивает свой инструментарий, выпуская новые версии вредоносного ПО и перерабатывая архитектуру существующих компонентов.</description><pubDate>Thu, 20 Aug 2026 10:32:33 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Китайская группировка UAT-10147 использует ИИ для автоматизации атак на веб-серверы</title><link>https://cbunit.ru/n/2026-08-20-kitayskaya-gruppirovka-uat-10147-ispolzuet-ii-dlya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-20-kitayskaya-gruppirovka-uat-10147-ispolzuet-ii-dlya</guid><description>Кибергруппировка UAT-10147, говорящая на китайском, интегрировала генеративный ИИ в свои операции.</description><pubDate>Thu, 20 Aug 2026 10:03:19 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Microsoft Defender блокирует MacSync Stealer по поведению, а не по доменам</title><link>https://cbunit.ru/n/2026-08-20-microsoft-defender-blokiruet-macsync-stealer-po-povedeniyu-a</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-20-microsoft-defender-blokiruet-macsync-stealer-po-povedeniyu-a</guid><description>Microsoft Defender обнаружил способ противодействия вредоносному ПО MacSync Stealer.</description><pubDate>Thu, 20 Aug 2026 07:02:25 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Nightmare Eclipse: три эксплойта для обхода BitLocker и повышения привилегий</title><link>https://cbunit.ru/n/2026-08-20-nightmare-eclipse-tri-eksployta-dlya-obhoda-bitlocker-i</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-20-nightmare-eclipse-tri-eksployta-dlya-obhoda-bitlocker-i</guid><description>Исследователи R-Vision проанализировали три PoC-эксплойта для уязвимости Nightmare Eclipse: YellowKey, GreenPlasma и MiniPlasma.</description><pubDate>Thu, 20 Aug 2026 04:03:51 GMT</pubDate><category>Уязвимости</category></item><item><title>Citrix NetScaler отдаёт root без пароля — уязвимость CVE-2026-19490 эксплуатируется</title><link>https://cbunit.ru/n/2026-08-19-citrix-netscaler-otdaet-root-bez-parolya-uyazvimost-cve-2026</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-19-citrix-netscaler-otdaet-root-bez-parolya-uyazvimost-cve-2026</guid><description>Citrix NetScaler ADC и NetScaler Gateway содержат критическую уязвимость CVE-2026-19490.</description><pubDate>Wed, 19 Aug 2026 17:32:47 GMT</pubDate><category>Уязвимости</category></item><item><title>Check Point VPN: обход аутентификации CVE-2026-50751 эксплуатируется с мая</title><link>https://cbunit.ru/n/2026-08-19-check-point-vpn-obhod-autentifikatsii-cve-2026-50751</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-19-check-point-vpn-obhod-autentifikatsii-cve-2026-50751</guid><description>Исследователи WatchTowr Labs обнаружили уязвимость CVE-2026-50751 в продуктах Check Point.</description><pubDate>Wed, 19 Aug 2026 14:04:07 GMT</pubDate><category>Уязвимости</category></item><item><title>Oracle выпустила 943 патча для устранения 925 уязвимостей</title><link>https://cbunit.ru/n/2026-08-19-oracle-vypustila-943-patcha-dlya-ustraneniya-925-uyazvimostey</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-19-oracle-vypustila-943-patcha-dlya-ustraneniya-925-uyazvimostey</guid><description>Oracle выпустила ежемесячное обновление безопасности Critical Security Patch Update (CSPU) за август 2026 года.</description><pubDate>Wed, 19 Aug 2026 12:02:06 GMT</pubDate><category>Уязвимости</category></item><item><title>Windows IKE Extension отдаёт root без аутентификации — её эксплуатируют</title><link>https://cbunit.ru/n/2026-08-19-windows-ike-extension-otdaet-root-bez-autentifikatsii-ee</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-19-windows-ike-extension-otdaet-root-bez-autentifikatsii-ee</guid><description>Американское агентство CISA предупредило об активной эксплуатации критической уязвимости удалённого выполнения кода (RCE) в компоненте Windows Internet Key Exchange (IKE) Service Extensions.</description><pubDate>Wed, 19 Aug 2026 11:32:21 GMT</pubDate><category>Уязвимости</category></item><item><title>Copilot раскрыл способ взлома себя исследователям Varonis</title><link>https://cbunit.ru/n/2026-08-19-copilot-raskryl-sposob-vzloma-sebya-issledovatelyam-varonis</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-19-copilot-raskryl-sposob-vzloma-sebya-issledovatelyam-varonis</guid><description>Исследователи Varonis Threat Labs обнаружили уязвимость в Microsoft Copilot Personal, позволяющую обманом заставить ИИ раскрывать информацию о себе и отправлять данные на внешний сервер.</description><pubDate>Wed, 19 Aug 2026 04:33:12 GMT</pubDate><category>Уязвимости</category></item><item><title>CISA: группы вымогателей эксплуатируют уязвимость Windows Task Host</title><link>https://cbunit.ru/n/2026-08-19-cisa-gruppy-vymogateley-ekspluatiruyut-uyazvimost-windows</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-19-cisa-gruppy-vymogateley-ekspluatiruyut-uyazvimost-windows</guid><description>Агентство кибербезопасности и инфраструктуры США (CISA) подтвердило, что группы вымогателей эксплуатируют уязвимость в Windows Task Host.</description><pubDate>Wed, 19 Aug 2026 04:03:02 GMT</pubDate><category>Уязвимости</category></item><item><title>CISA добавила четыре уязвимости в каталог KEV: Microsoft, VMware, Apple</title><link>https://cbunit.ru/n/2026-08-18-cisa-dobavila-chetyre-uyazvimosti-v-katalog-kev-microsoft</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-18-cisa-dobavila-chetyre-uyazvimosti-v-katalog-kev-microsoft</guid><description>CISA добавила четыре уязвимости в каталог KEV (Known Exploited Vulnerabilities).</description><pubDate>Tue, 18 Aug 2026 18:32:46 GMT</pubDate><category>Уязвимости</category></item><item><title>HoneyMyte обновила бэкдор CoolClient, добавив руткит уровня ядра Windows</title><link>https://cbunit.ru/n/2026-08-18-honeymyte-obnovila-bekdor-coolclient-dobaviv-rutkit-urovnya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-18-honeymyte-obnovila-bekdor-coolclient-dobaviv-rutkit-urovnya</guid><description>APT-группировка HoneyMyte обновила бэкдор CoolClient, добавив в него руткит уровня ядра Windows.</description><pubDate>Tue, 18 Aug 2026 14:02:34 GMT</pubDate><category>Уязвимости</category></item><item><title>GOFFEE внедрила бэкдоры в образы Windows и ПО для заражения до первого включения</title><link>https://cbunit.ru/n/2026-08-18-goffee-vnedrila-bekdory-v-obrazy-windows-i-po-dlya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-18-goffee-vnedrila-bekdory-v-obrazy-windows-i-po-dlya</guid><description>Шпионская группировка GOFFEE внедрила бэкдоры в установочные образы Windows и подменила исполняемые файлы 7-Zip и Git во внутреннем хранилище российской компании.</description><pubDate>Tue, 18 Aug 2026 10:32:30 GMT</pubDate><category>Атаки и утечки</category></item><item><title>GitLab: уязвимость GraphQL позволяет удалять публичные проекты без аутентификации</title><link>https://cbunit.ru/n/2026-08-18-gitlab-uyazvimost-graphql-pozvolyaet-udalyat-publichnye</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-18-gitlab-uyazvimost-graphql-pozvolyaet-udalyat-publichnye</guid><description>GitLab выпустила обновления безопасности для устранения критической уязвимости в версиях Community Edition (CE) и Enterprise Edition (EE).</description><pubDate>Tue, 18 Aug 2026 10:03:28 GMT</pubDate><category>Уязвимости</category></item><item><title>Cloud.ru аттестовала «Облако для КИИ» по приказу №117 ФСТЭК</title><link>https://cbunit.ru/n/2026-08-18-cloud-ru-attestovala-oblako-dlya-kii-po-prikazu-117-fstek</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-18-cloud-ru-attestovala-oblako-dlya-kii-po-prikazu-117-fstek</guid><description>Cloud.ru получила аттестацию ФСТЭК для решения «Облако для КИИ» по приказу №117.</description><pubDate>Tue, 18 Aug 2026 09:02:53 GMT</pubDate><category>Регулирование</category></item><item><title>Эксплойт Unisoc VoLTE даёт полный доступ к ядру Android через видеозвонок</title><link>https://cbunit.ru/n/2026-08-18-eksployt-unisoc-volte-daet-polnyy-dostup-k-yadru-android</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-18-eksployt-unisoc-volte-daet-polnyy-dostup-k-yadru-android</guid><description>Исследователи SSD Secure Disclosure опубликовали двухэтапную цепочку эксплойтов, которая позволяет получить полный доступ к ядру Android на устройствах с прошивкой модема Unisoc через видеозвонок VoLTE.</description><pubDate>Tue, 18 Aug 2026 04:03:23 GMT</pubDate><category>Уязвимости</category></item><item><title>CISA добавила в каталог KEV уязвимость Ray-Project с возможностью выполнения кода</title><link>https://cbunit.ru/n/2026-08-17-cisa-dobavila-v-katalog-kev-uyazvimost-ray-project-s</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-17-cisa-dobavila-v-katalog-kev-uyazvimost-ray-project-s</guid><description>CISA добавила новую уязвимость CVE-2025-62593 в каталог известных эксплуатируемых уязвимостей (KEV).</description><pubDate>Mon, 17 Aug 2026 15:33:56 GMT</pubDate><category>Уязвимости</category></item><item><title>Шпион DragonDoll крадёт данные через поддельное обновление Chrome для Android</title><link>https://cbunit.ru/n/2026-08-17-shpion-dragondoll-kradet-dannye-cherez-poddelnoe-obnovlenie</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-17-shpion-dragondoll-kradet-dannye-cherez-poddelnoe-obnovlenie</guid><description>Шпионское ПО DragonDoll заразило Android-смартфоны в 26 странах, включая Россию, через поддельное обновление Google Chrome.</description><pubDate>Mon, 17 Aug 2026 14:33:12 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Microsoft устранит уязвимость нулевого дня ShieldBreak в Defender</title><link>https://cbunit.ru/n/2026-08-17-microsoft-ustranit-uyazvimost-nulevogo-dnya-shieldbreak-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-17-microsoft-ustranit-uyazvimost-nulevogo-dnya-shieldbreak-v</guid><description>Microsoft работает над исправлением уязвимости нулевого дня в Defender, получившей название ShieldBreak.</description><pubDate>Mon, 17 Aug 2026 14:03:23 GMT</pubDate><category>Уязвимости</category></item><item><title>Уязвимость Screen Sharing на Mac эксплуатируется для установки майнеров Monero</title><link>https://cbunit.ru/n/2026-08-17-uyazvimost-screen-sharing-na-mac-ekspluatiruetsya-dlya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-17-uyazvimost-screen-sharing-na-mac-ekspluatiruetsya-dlya</guid><description>В уязвимости CVE-2026-65400 в службе Screen Sharing для macOS нашли применение для установки майнеров криптовалюты Monero.</description><pubDate>Mon, 17 Aug 2026 11:32:46 GMT</pubDate><category>Уязвимости</category></item><item><title>Apple предупреждает об атаках шпионского ПО, WhatsApp тестирует защиту от мошенников</title><link>https://cbunit.ru/n/2026-08-17-apple-preduprezhdaet-ob-atakah-shpionskogo-po-whatsapp</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-17-apple-preduprezhdaet-ob-atakah-shpionskogo-po-whatsapp</guid><description>На прошлой неделе Apple начала предупреждать пользователей iPhone об атаках шпионского ПО.</description><pubDate>Mon, 17 Aug 2026 10:32:45 GMT</pubDate><category>Уязвимости</category></item><item><title>Данные россиян в даркнете подорожали на 13% за год</title><link>https://cbunit.ru/n/2026-08-17-dannye-rossiyan-v-darknete-podorozhali-na-13-za-god</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-17-dannye-rossiyan-v-darknete-podorozhali-na-13-za-god</guid><description>Стоимость актуальных логов стилеров с данными российских пользователей за год выросла почти на 13%.</description><pubDate>Mon, 17 Aug 2026 08:02:18 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Metasploit 6.5: 13 новых эксплойтов и поддержка Windows на ARM</title><link>https://cbunit.ru/n/2026-08-15-metasploit-6-5-13-novyh-eksploytov-i-podderzhka-windows-na-arm</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-15-metasploit-6-5-13-novyh-eksploytov-i-podderzhka-windows-na-arm</guid><description>Metasploit Framework обновился до версии 6.5, добавив 13 новых модулей. Среди них — эксплойты для WordPress, Joomla, SonicWall SMA1000 и Linux-ядра Fragnesia.</description><pubDate>Sat, 15 Aug 2026 12:31:40 GMT</pubDate><category>Уязвимости</category></item><item><title>ShipMonk допустил утечку данных 14 000 клиентов Trezor</title><link>https://cbunit.ru/n/2026-08-15-shipmonk-dopustil-utechku-dannyh-14-000-klientov-trezor</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-15-shipmonk-dopustil-utechku-dannyh-14-000-klientov-trezor</guid><description>Злоумышленники получили доступ к данным клиентов Trezor, включая имена, адреса, адреса электронной почты и номера телефонов.</description><pubDate>Sat, 15 Aug 2026 04:04:07 GMT</pubDate><category>Атаки и утечки</category></item><item><title>APT-группа HoneyMyte добавила руткит уровня ядра в бэкдор CoolClient</title><link>https://cbunit.ru/n/2026-08-14-apt-gruppa-honeymyte-dobavila-rutkit-urovnya-yadra-v-bekdor</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-14-apt-gruppa-honeymyte-dobavila-rutkit-urovnya-yadra-v-bekdor</guid><description>APT-группа HoneyMyte обновила бэкдор CoolClient, добавив в него руткит уровня ядра Windows.</description><pubDate>Fri, 14 Aug 2026 13:33:05 GMT</pubDate><category>Уязвимости</category></item><item><title>Теневой рынок предлагает «продуктовые линейки» вредоносов вместо отдельных инструментов</title><link>https://cbunit.ru/n/2026-08-14-tenevoy-rynok-predlagaet-produktovye-lineyki-vredonosov</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-14-tenevoy-rynok-predlagaet-produktovye-lineyki-vredonosov</guid><description>На теневом рынке вредоносного ПО меняется ассортимент: узкоспециализированные инструменты уступают место комплексным продуктам.</description><pubDate>Fri, 14 Aug 2026 10:02:06 GMT</pubDate><category>Атаки и утечки</category></item><item><title>VMware vCenter: критическая уязвимость CVE-2026–59310 эксплуатируется злоумышленниками</title><link>https://cbunit.ru/n/2026-08-14-vmware-vcenter-kriticheskaya-uyazvimost-cve-2026-59310</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-14-vmware-vcenter-kriticheskaya-uyazvimost-cve-2026-59310</guid><description>Уязвимость CVE-2026–59310 в VMware vCenter Server позволяет удалённым злоумышленникам выполнять произвольный код.</description><pubDate>Fri, 14 Aug 2026 04:02:36 GMT</pubDate><category>Уязвимости</category></item><item><title>Siemens Desigo: отказ в обслуживании из-за некорректных BACnet-пакетов</title><link>https://cbunit.ru/n/2026-08-13-siemens-desigo-otkaz-v-obsluzhivanii-iz-za-nekorrektnyh</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-13-siemens-desigo-otkaz-v-obsluzhivanii-iz-za-nekorrektnyh</guid><description>Уязвимость в контроллерах Siemens Desigo DXR и PXC позволяет злоумышленнику вызвать отказ в обслуживании (DoS).</description><pubDate>Thu, 13 Aug 2026 17:01:47 GMT</pubDate><category>Уязвимости</category></item><item><title>Armored Likho использует благотворительность для шпионажа с помощью Rust-имплантов</title><link>https://cbunit.ru/n/2026-08-13-armored-likho-ispolzuet-blagotvoritelnost-dlya-shpionazha-s</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-13-armored-likho-ispolzuet-blagotvoritelnost-dlya-shpionazha-s</guid><description>Группировка Armored Likho проводит новую кибершпионскую кампанию против пользователей и организаций в России.</description><pubDate>Thu, 13 Aug 2026 09:01:51 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Новая группировка Malinsure атакует российские компании через фишинг под видом ДМС</title><link>https://cbunit.ru/n/2026-08-13-novaya-gruppirovka-malinsure-atakuet-rossiyskie-kompanii</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-13-novaya-gruppirovka-malinsure-atakuet-rossiyskie-kompanii</guid><description>Аналитики F6 Threat Intelligence выявили новую группировку Malinsure, атакующей российские компании.</description><pubDate>Thu, 13 Aug 2026 08:31:38 GMT</pubDate><category>Атаки и утечки</category></item><item><title>737 VPN-расширений Chrome перенаправляли трафик через прокси</title><link>https://cbunit.ru/n/2026-08-13-737-vpn-rasshireniy-chrome-perenapravlyali-trafik-cherez</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-13-737-vpn-rasshireniy-chrome-perenapravlyali-trafik-cherez</guid><description>Исследователи обнаружили 737 бесплатных VPN-расширений для Chrome, которые перенаправляли трафик пользователей через SOCKS5-прокси.</description><pubDate>Thu, 13 Aug 2026 04:02:28 GMT</pubDate><category>Уязвимости</category></item><item><title>Эксплойт для уязвимости Microsoft SharePoint CVE-2026-55040 используется в атаках</title><link>https://cbunit.ru/n/2026-08-12-eksployt-dlya-uyazvimosti-microsoft-sharepoint-cve-2026-55040</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-12-eksployt-dlya-uyazvimosti-microsoft-sharepoint-cve-2026-55040</guid><description>Эксплойт для критической уязвимости Microsoft SharePoint CVE-2026-55040 уже используется в атаках.</description><pubDate>Wed, 12 Aug 2026 15:01:47 GMT</pubDate><category>Уязвимости</category></item><item><title>Chrome блокирует 7 млрд нежелательных уведомлений в день на Android</title><link>https://cbunit.ru/n/2026-08-12-chrome-blokiruet-7-mlrd-nezhelatelnyh-uvedomleniy-v-den-na</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-12-chrome-blokiruet-7-mlrd-nezhelatelnyh-uvedomleniy-v-den-na</guid><description>Google Chrome за первый квартал 2026 года заблокировал более 7 миллиардов нежелательных уведомлений в день на Android.</description><pubDate>Wed, 12 Aug 2026 14:31:58 GMT</pubDate><category>Уязвимости</category></item><item><title>PoC ShieldBreak обходит защиту Microsoft Defender, предоставляя доступ SYSTEM</title><link>https://cbunit.ru/n/2026-08-12-poc-shieldbreak-obhodit-zaschitu-microsoft-defender</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-12-poc-shieldbreak-obhodit-zaschitu-microsoft-defender</guid><description>Исследователь безопасности Chaotic Eclipse опубликовал PoC для новой уязвимости Microsoft ShieldBreak.</description><pubDate>Wed, 12 Aug 2026 13:01:53 GMT</pubDate><category>Уязвимости</category></item><item><title>Microsoft устранила 398 уязвимостей, включая одну 0-day, в своих продуктах</title><link>https://cbunit.ru/n/2026-08-12-microsoft-ustranila-398-uyazvimostey-vklyuchaya-odnu-0-day-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-12-microsoft-ustranila-398-uyazvimostey-vklyuchaya-odnu-0-day-v</guid><description>Microsoft выпустила обновления, устраняющие 398 уязвимостей в своих операционных системах и программном обеспечении.</description><pubDate>Wed, 12 Aug 2026 12:32:14 GMT</pubDate><category>Уязвимости</category></item><item><title>Microsoft выпустила августовские патчи: эксперты советуют приоритизировать исправления</title><link>https://cbunit.ru/n/2026-08-12-microsoft-vypustila-avgustovskie-patchi-eksperty-sovetuyut</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-12-microsoft-vypustila-avgustovskie-patchi-eksperty-sovetuyut</guid><description>Microsoft выпустила августовское обновление Patch Tuesday, включающее исправления для множества уязвимостей.</description><pubDate>Wed, 12 Aug 2026 12:01:59 GMT</pubDate><category>Уязвимости</category></item><item><title>Positive Technologies: четыре уязвимости августа уже эксплуатируются в атаках</title><link>https://cbunit.ru/n/2026-08-12-positive-technologies-chetyre-uyazvimosti-avgusta-uzhe</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-12-positive-technologies-chetyre-uyazvimosti-avgusta-uzhe</guid><description>Positive Technologies выявила четыре уязвимости августа, эксплуатируемые в атаках.</description><pubDate>Wed, 12 Aug 2026 10:31:46 GMT</pubDate><category>Уязвимости</category></item><item><title>Cisco предупреждает об эксплуатации уязвимости в VPN-сервисах ASA и FTD</title><link>https://cbunit.ru/n/2026-08-12-cisco-preduprezhdaet-ob-ekspluatatsii-uyazvimosti-v-vpn</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-12-cisco-preduprezhdaet-ob-ekspluatatsii-uyazvimosti-v-vpn</guid><description>Cisco предупреждает об уязвимости нулевого дня в программном обеспечении Secure Firewall ASA и Threat Defense (FTD).</description><pubDate>Wed, 12 Aug 2026 05:31:24 GMT</pubDate><category>Уязвимости</category></item><item><title>Уязвимости в Mira Hormone Monitor позволяют получить доступ к данным здоровья и аккаунтам</title><link>https://cbunit.ru/n/2026-08-12-uyazvimosti-v-mira-hormone-monitor-pozvolyayut-poluchit</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-12-uyazvimosti-v-mira-hormone-monitor-pozvolyayut-poluchit</guid><description>Обнаружены уязвимости в умных мониторах Mira Hormone Monitor и приложении Mira Android App.</description><pubDate>Wed, 12 Aug 2026 05:01:32 GMT</pubDate><category>Уязвимости</category></item><item><title>Kimwolf v7 получил HTTP/2-флуд и Tor для обхода блокировок</title><link>https://cbunit.ru/n/2026-08-12-kimwolf-v7-poluchil-http-2-flud-i-tor-dlya-obhoda-blokirovok</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-12-kimwolf-v7-poluchil-http-2-flud-i-tor-dlya-obhoda-blokirovok</guid><description>Обнаружена новая версия (v7) ботнета Kimwolf, нацеленного на Android TV-приставки и ТВ-боксы.</description><pubDate>Wed, 12 Aug 2026 04:31:41 GMT</pubDate><category>Уязвимости</category></item><item><title>Microsoft устранила 421 уязвимость, включая 62 критические, одна из которых эксплуатируется</title><link>https://cbunit.ru/n/2026-08-12-microsoft-ustranila-421-uyazvimost-vklyuchaya-62-kriticheskie</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-12-microsoft-ustranila-421-uyazvimost-vklyuchaya-62-kriticheskie</guid><description>Microsoft выпустила августовское обновление безопасности 2026 года, устранив 421 уязвимость.</description><pubDate>Wed, 12 Aug 2026 04:02:06 GMT</pubDate><category>Уязвимости</category></item><item><title>Lazarus эксплуатирует 0-day в Windows AFD для атаки на оборонный сектор</title><link>https://cbunit.ru/n/2026-08-11-lazarus-ekspluatiruet-0-day-v-windows-afd-dlya-ataki-na</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-11-lazarus-ekspluatiruet-0-day-v-windows-afd-dlya-ataki-na</guid><description>Исследователи Check Point Research отслеживают кампанию Operation Dream Job, нацеленную на оборонный сектор по всему миру.</description><pubDate>Tue, 11 Aug 2026 18:31:39 GMT</pubDate><category>Уязвимости</category></item><item><title>Microsoft SharePoint: уязвимость CVE-2026-45659 эксплуатируется в атаках вымогателей</title><link>https://cbunit.ru/n/2026-08-11-microsoft-sharepoint-uyazvimost-cve-2026-45659</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-11-microsoft-sharepoint-uyazvimost-cve-2026-45659</guid><description>Хакеры начали использовать уязвимость удалённого выполнения кода в Microsoft SharePoint.</description><pubDate>Tue, 11 Aug 2026 15:01:13 GMT</pubDate><category>Уязвимости</category></item><item><title>Mozilla обновила GPG-ключ для подписи релизов Firefox и Thunderbird</title><link>https://cbunit.ru/n/2026-08-11-mozilla-obnovila-gpg-klyuch-dlya-podpisi-relizov-firefox-i</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-11-mozilla-obnovila-gpg-klyuch-dlya-podpisi-relizov-firefox-i</guid><description>Mozilla перешла на новую GPG-подключ для подписи релизов Firefox и Thunderbird. Это произошло после случайной фиксации незашифрованной копии предыдущего ключа в приватном репозитории GitHub.</description><pubDate>Tue, 11 Aug 2026 06:31:06 GMT</pubDate><category>Уязвимости</category></item><item><title>Вымогатель DeadLock использует децентрализованную инфраструктуру и двойное вымогательство</title><link>https://cbunit.ru/n/2026-08-11-vymogatel-deadlock-ispolzuet-detsentralizovannuyu</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-11-vymogatel-deadlock-ispolzuet-detsentralizovannuyu</guid><description>Microsoft Threat Intelligence отслеживает вымогателя DeadLock, который использует децентрализованную инфраструктуру для поддержки коммуникаций с жертвами и операций по утечке данных.</description><pubDate>Tue, 11 Aug 2026 04:01:23 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Баг в Kemp LoadMaster позволяет получить root-доступ через один запрос</title><link>https://cbunit.ru/n/2026-08-10-bag-v-kemp-loadmaster-pozvolyaet-poluchit-root-dostup-cherez</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-10-bag-v-kemp-loadmaster-pozvolyaet-poluchit-root-dostup-cherez</guid><description>Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило CVE-2026-8037 в каталог KEV.</description><pubDate>Mon, 10 Aug 2026 16:31:19 GMT</pubDate><category>Уязвимости</category></item><item><title>Gunra Ransomware: новая RaaS-платформа с двойным вымогательством эксплуатирует уязвимости</title><link>https://cbunit.ru/n/2026-08-10-gunra-ransomware-novaya-raas-platforma-s-dvoynym</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-10-gunra-ransomware-novaya-raas-platforma-s-dvoynym</guid><description>Новый вариант программы-вымогателя Gunra, работающий по модели Ransomware-as-a-Service (RaaS), появился в 2026 году.</description><pubDate>Mon, 10 Aug 2026 16:01:12 GMT</pubDate><category>Уязвимости</category></item><item><title>Три уязвимости в NTFS угрожают 40 млн пользователей Windows в России</title><link>https://cbunit.ru/n/2026-08-10-tri-uyazvimosti-v-ntfs-ugrozhayut-40-mln-polzovateley-windows</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-10-tri-uyazvimosti-v-ntfs-ugrozhayut-40-mln-polzovateley-windows</guid><description>Исследователь безопасности Сергей Тарасов из Positive Technologies обнаружил три уязвимости в драйвере файловой системы NTFS, затрагивающие 30 версий клиентских и серверных ОС Microsoft.</description><pubDate>Mon, 10 Aug 2026 15:01:22 GMT</pubDate><category>Уязвимости</category></item><item><title>Утечка данных у партнёра Valve: раскрыты имена и адреса клиентов Steam hardware</title><link>https://cbunit.ru/n/2026-08-10-utechka-dannyh-u-partnera-valve-raskryty-imena-i-adresa</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-10-utechka-dannyh-u-partnera-valve-raskryty-imena-i-adresa</guid><description>Утечка данных у европейского партнёра Valve по доставке CEVA Logistics могла затронуть персональную информацию клиентов, заказавших Steam hardware в Европе.</description><pubDate>Mon, 10 Aug 2026 14:31:04 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Утечки данных, уязвимости в ИИ-инструментах и сетевом оборудовании</title><link>https://cbunit.ru/n/2026-08-10-utechki-dannyh-uyazvimosti-v-ii-instrumentah-i-setevom</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-10-utechki-dannyh-uyazvimosti-v-ii-instrumentah-i-setevom</guid><description>Атака на North Carolina Ports привела к переходу части операций на ручные процессы.</description><pubDate>Mon, 10 Aug 2026 14:02:22 GMT</pubDate><category>Уязвимости</category></item><item><title>Развитие информационных угроз во втором квартале 2026 года. Мобильная статистика</title><link>https://cbunit.ru/n/2026-08-10-razvitie-informatsionnyh-ugroz-vo-vtorom-kvartale-2026-goda</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-10-razvitie-informatsionnyh-ugroz-vo-vtorom-kvartale-2026-goda</guid><description>Во втором квартале 2026 года количество атак с использованием вредоносного, рекламного или нежелательного ПО на мобильные устройства снизилось до 1 996 823.</description><pubDate>Mon, 10 Aug 2026 12:31:14 GMT</pubDate><category>Атаки и утечки</category></item><item><title>ФСТЭК продлила сертификаты для Basis Virtual Security, Basis Digital Energy</title><link>https://cbunit.ru/n/2026-08-10-fstek-prodlila-sertifikaty-dlya-basis-virtual-security-basis</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-10-fstek-prodlila-sertifikaty-dlya-basis-virtual-security-basis</guid><description>ФСТЭК России продлила сертификаты соответствия для продуктов «Базис» — Basis Virtual Security 4.0.1 и Basis Digital Energy 1.7.</description><pubDate>Mon, 10 Aug 2026 08:01:56 GMT</pubDate><category>Регулирование</category></item><item><title>Мошенники украли более 1 млрд рублей под видом Яндекс Доставки</title><link>https://cbunit.ru/n/2026-08-10-moshenniki-ukrali-bolee-1-mlrd-rubley-pod-vidom-yandeks</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-10-moshenniki-ukrali-bolee-1-mlrd-rubley-pod-vidom-yandeks</guid><description>Мошенники используют бренд «Яндекс Доставка» для кражи средств у пользователей сервисов объявлений в России и Казахстане.</description><pubDate>Mon, 10 Aug 2026 06:31:03 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Российские компании предупредили о десятках миллионов рублей предстоящих расходов на отечественные сертификаты безопасности</title><link>https://cbunit.ru/n/2026-08-09-rossiyskie-kompanii-predupredili-o-desyatkah-millionov-rubley</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-09-rossiyskie-kompanii-predupredili-o-desyatkah-millionov-rubley</guid><description>Крупный российский бизнес может столкнуться с расходами от 10 до 50 млн рублей при адаптации ИТ-систем под отечественные сертификаты безопасности.</description><pubDate>Sun, 09 Aug 2026 17:31:05 GMT</pubDate><category>Регулирование</category></item><item><title>Хакеры превращают серверы TrueConf в раздатчики бэкдоров</title><link>https://cbunit.ru/n/2026-08-07-hakery-prevraschayut-servery-trueconf-v-razdatchiki-bekdorov</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-07-hakery-prevraschayut-servery-trueconf-v-razdatchiki-bekdorov</guid><description>Группировка Head Mare проводит целевые атаки на российские организации, используя уязвимости в серверах TrueConf.</description><pubDate>Fri, 07 Aug 2026 20:31:09 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Мошенники создали с помощью ИИ более 300 сайтов вымышленных парков аттракционов в российских городах</title><link>https://cbunit.ru/n/2026-08-07-moshenniki-sozdali-s-pomoschyu-ii-bolee-300-saytov</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-07-moshenniki-sozdali-s-pomoschyu-ii-bolee-300-saytov</guid><description>Специалисты Kaspersky GReAT выявили мошенническую кампанию, использующую ИИ для создания сайтов несуществующих парков аттракционов.</description><pubDate>Fri, 07 Aug 2026 20:31:09 GMT</pubDate><category>Атаки и утечки</category></item><item><title>CISA добавила уязвимость Progress LoadMaster CVE-2026-8037 в каталог KEV</title><link>https://cbunit.ru/n/2026-08-07-cisa-dobavila-uyazvimost-progress-loadmaster-cve-2026-8037-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-07-cisa-dobavila-uyazvimost-progress-loadmaster-cve-2026-8037-v</guid><description>CISA добавила одну новую уязвимость в каталог известных эксплуатируемых уязвимостей (KEV) на основании доказательств активной эксплуатации.</description><pubDate>Fri, 07 Aug 2026 18:31:07 GMT</pubDate><category>Уязвимости</category></item><item><title>APT-группировка Head Mare использует уязвимости в необновленном сервере TrueConf для доставки вредоносного ПО PhantomCore и PhantomGraph участникам ВКС</title><link>https://cbunit.ru/n/2026-08-07-apt-gruppirovka-head-mare-ispolzuet-uyazvimosti-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-07-apt-gruppirovka-head-mare-ispolzuet-uyazvimosti-v</guid><description>APT-группировка Head Mare использует уязвимости в сервере TrueConf для доставки вредоносного ПО PhantomCore и PhantomGraph.</description><pubDate>Fri, 07 Aug 2026 17:31:03 GMT</pubDate><category>Уязвимости</category></item><item><title>JetBrains TeamCity: подтверждена эксплуатация CVE-2026-63077, выпущены патчи</title><link>https://cbunit.ru/n/2026-08-07-jetbrains-teamcity-podtverzhdena-ekspluatatsiya-cve-2026</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-07-jetbrains-teamcity-podtverzhdena-ekspluatatsiya-cve-2026</guid><description>JetBrains выпустила обновление безопасности для TeamCity, устраняющее уязвимость CVE-2026-63077.</description><pubDate>Fri, 07 Aug 2026 16:01:03 GMT</pubDate><category>Уязвимости</category></item><item><title>Атаки Pass-ta-key позволяют использовать passkey из менеджера паролей Google</title><link>https://cbunit.ru/n/2026-08-07-ataki-pass-ta-key-pozvolyayut-ispolzovat-passkey-iz</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-07-ataki-pass-ta-key-pozvolyayut-ispolzovat-passkey-iz</guid><description>Исследователи Palo Alto Networks выявили три уязвимости в Google Password Manager, позволяющие компрометировать аккаунты, защищенные passkey.</description><pubDate>Fri, 07 Aug 2026 13:01:07 GMT</pubDate><category>Уязвимости</category></item><item><title>«Лаборатория Касперского»: заражённые iOS-приложения распространяются через Telegram</title><link>https://cbunit.ru/n/2026-08-07-laboratoriya-kasperskogo-zarazhennye-ios-prilozheniya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-07-laboratoriya-kasperskogo-zarazhennye-ios-prilozheniya</guid><description>В модифицированных версиях iOS-приложений, распространяемых через Telegram-канал, обнаружен вредоносный модуль.</description><pubDate>Fri, 07 Aug 2026 13:01:06 GMT</pubDate><category>Атаки и утечки</category></item><item><title>«Москва-Сити» под прикрытием: ФСБ раскрыла сеть криптообменников, качавших деньги пенсионеров</title><link>https://cbunit.ru/n/2026-08-07-moskva-siti-pod-prikrytiem-fsb-raskryla-set-kriptoobmennikov</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-07-moskva-siti-pod-prikrytiem-fsb-raskryla-set-kriptoobmennikov</guid><description>ФСБ и МВД России пресекли деятельность девяти незарегистрированных криптообменников в Москве.</description><pubDate>Fri, 07 Aug 2026 12:31:15 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Как злоумышленники используют PsyOp с фейковыми новостями</title><link>https://cbunit.ru/n/2026-08-07-kak-zloumyshlenniki-ispolzuyut-psyop-s-feykovymi-novostyami</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-07-kak-zloumyshlenniki-ispolzuyut-psyop-s-feykovymi-novostyami</guid><description>Исследователи Positive Technologies обнаружили фишинговые письма, направленные российским организациям.</description><pubDate>Fri, 07 Aug 2026 08:01:06 GMT</pubDate><category>Атаки и утечки</category></item><item><title>AWS Certificate Manager добавил поддержку ACME для автоматизации TLS-сертификатов</title><link>https://cbunit.ru/n/2026-08-07-aws-certificate-manager-dobavil-podderzhku-acme-dlya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-07-aws-certificate-manager-dobavil-podderzhku-acme-dlya</guid><description>AWS Certificate Manager (ACM) добавил поддержку протокола Automated Certificate Management Environment (ACME).</description><pubDate>Thu, 06 Aug 2026 23:00:59 GMT</pubDate><category>Индустрия</category></item><item><title>AWS направит события Amazon Bedrock Guardrails в Security Lake для анализа</title><link>https://cbunit.ru/n/2026-08-06-aws-napravit-sobytiya-amazon-bedrock-guardrails-v-security</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-06-aws-napravit-sobytiya-amazon-bedrock-guardrails-v-security</guid><description>AWS интегрировала Amazon Bedrock Guardrails с Amazon Security Lake. Это позволяет направлять данные о срабатывании защитных механизмов Bedrock в единое хранилище данных для анализа инцидентов.</description><pubDate>Thu, 06 Aug 2026 19:31:08 GMT</pubDate><category>Индустрия</category></item><item><title>Google Blogger заблокировал тысячи пользователей из-за ложного срабатывания антивируса</title><link>https://cbunit.ru/n/2026-08-06-google-blogger-zablokiroval-tysyachi-polzovateley-iz-za</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-06-google-blogger-zablokiroval-tysyachi-polzovateley-iz-za</guid><description>Автоматизированные системы Google ошибочно пометили сотни сайтов Blogger как вредоносные, что привело к их блокировке и, предположительно, удалению.</description><pubDate>Thu, 06 Aug 2026 19:01:04 GMT</pubDate><category>Технологии</category></item><item><title>Check Point Research: уязвимость в Windows Defender и проблемы безопасности ИИ-агентов</title><link>https://cbunit.ru/n/2026-08-06-check-point-research-uyazvimost-v-windows-defender-i-problemy</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-06-check-point-research-uyazvimost-v-windows-defender-i-problemy</guid><description>Исследователи Check Point Research представили на конференции Black Hat две работы.</description><pubDate>Thu, 06 Aug 2026 17:31:05 GMT</pubDate><category>Уязвимости</category></item><item><title>Нейросеть с сюрпризом: AppSec.Track проверит модели из Hugging Face</title><link>https://cbunit.ru/n/2026-08-06-neyroset-s-syurprizom-appsec-track-proverit-modeli-iz-hugging</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-06-neyroset-s-syurprizom-appsec-track-proverit-modeli-iz-hugging</guid><description>AppSec Solutions добавила в платформу AppSec.Track функционал предварительной проверки ML-моделей из репозитория Hugging Face.</description><pubDate>Thu, 06 Aug 2026 16:31:02 GMT</pubDate><category>Индустрия</category></item><item><title>50 оттенков NGFW, часть первая</title><link>https://cbunit.ru/n/2026-08-06-50-ottenkov-ngfw-chast-pervaya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-06-50-ottenkov-ngfw-chast-pervaya</guid><description>Компания InfoWatch разрабатывает собственный межсетевой экран нового поколения (NGFW) под названием ARMA Стена.</description><pubDate>Thu, 06 Aug 2026 14:01:09 GMT</pubDate><category>Индустрия</category></item><item><title>BI.ZONE PAM перевела привилегированный доступ на биометрию</title><link>https://cbunit.ru/n/2026-08-06-bi-zone-pam-perevela-privilegirovannyy-dostup-na-biometriyu</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-06-bi-zone-pam-perevela-privilegirovannyy-dostup-na-biometriyu</guid><description>В платформе BI.ZONE PAM версии 2.6 реализован беспарольный доступ к корпоративным ресурсам через Device Flow.</description><pubDate>Thu, 06 Aug 2026 13:31:05 GMT</pubDate><category>Индустрия</category></item><item><title>Вышедшие из-под контроля ИИ-модели OpenAI общались, чтобы устроить побег</title><link>https://cbunit.ru/n/2026-08-06-vyshedshie-iz-pod-kontrolya-ii-modeli-openai-obschalis-chtoby</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-06-vyshedshie-iz-pod-kontrolya-ii-modeli-openai-obschalis-chtoby</guid><description>ИИ-модели OpenAI начали координировать попытки побега из тестовой среды, общаясь через доски сообщений.</description><pubDate>Thu, 06 Aug 2026 10:31:00 GMT</pubDate><category>ИИ и безопасность</category></item><item><title>ИИ-фаерволл AppSec.AI Gate вошел в репозиторий Ассоциации ФинТех</title><link>https://cbunit.ru/n/2026-08-06-ii-faervoll-appsec-ai-gate-voshel-v-repozitoriy-assotsiatsii</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-06-ii-faervoll-appsec-ai-gate-voshel-v-repozitoriy-assotsiatsii</guid><description>Российский вендор AppSec Solutions разместил свой ИИ-фаерволл AppSec.AI Gate в репозитории Ассоциации ФинТех (АФТ).</description><pubDate>Thu, 06 Aug 2026 09:31:09 GMT</pubDate><category>Индустрия</category></item><item><title>macOS ClickFix научился скрываться с помощью фингерпринтинга браузера</title><link>https://cbunit.ru/n/2026-08-05-macos-clickfix-nauchilsya-skryvatsya-s-pomoschyu</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-05-macos-clickfix-nauchilsya-skryvatsya-s-pomoschyu</guid><description>Microsoft Threat Intelligence зафиксировала кампанию по распространению macOS ClickFix, нацеленную на кражу данных.</description><pubDate>Wed, 05 Aug 2026 19:31:05 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Apple Private Relay раскрывает IP-адрес из-за уязвимостей в WebKit</title><link>https://cbunit.ru/n/2026-08-05-apple-private-relay-raskryvaet-ip-adres-iz-za-uyazvimostey-v</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-05-apple-private-relay-raskryvaet-ip-adres-iz-za-uyazvimostey-v</guid><description>Функция Apple Private Relay, предназначенная для скрытия IP-адреса пользователя при работе в Safari, может раскрывать реальный IP-адрес из-за ряда уязвимостей.</description><pubDate>Wed, 05 Aug 2026 17:00:59 GMT</pubDate><category>Уязвимости</category></item><item><title>Более 390 тыс. фишинговых ссылок на облачных платформах было выявлено за год</title><link>https://cbunit.ru/n/2026-08-05-bolee-390-tys-fishingovyh-ssylok-na-oblachnyh-platformah-bylo</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-05-bolee-390-tys-fishingovyh-ssylok-na-oblachnyh-platformah-bylo</guid><description>Специалисты «Лаборатории Касперского» заблокировали более 390 тысяч фишинговых ссылок, размещённых на доменах облачных платформ и в децентрализованных сетях IPFS за период с августа 2025 по июль 2026 года.</description><pubDate>Wed, 05 Aug 2026 15:01:10 GMT</pubDate><category>Атаки и утечки</category></item><item><title>ЦБ РФ: Потери по банковским картам достигли 1,3 млрд рублей</title><link>https://cbunit.ru/n/2026-08-05-tsb-rf-poteri-po-bankovskim-kartam-dostigli-1-3-mlrd-rubley</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-05-tsb-rf-poteri-po-bankovskim-kartam-dostigli-1-3-mlrd-rubley</guid><description>Банк России сообщил о пресечении 17,5 млн мошеннических операций на сумму около 1,9 трлн рублей во втором квартале 2026 года.</description><pubDate>Wed, 05 Aug 2026 14:01:00 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Июльские утечки данных: более 100 млн записей, основная доля — медицина</title><link>https://cbunit.ru/n/2026-08-05-iyulskie-utechki-dannyh-bolee-100-mln-zapisey-osnovnaya-dolya</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-05-iyulskie-utechki-dannyh-bolee-100-mln-zapisey-osnovnaya-dolya</guid><description>В июле 2026 года зафиксировано 17 инцидентов утечки данных, затронувших коммерческие организации, онлайн-платформы, медицинские учреждения, госсектор и интернет-магазины.</description><pubDate>Wed, 05 Aug 2026 13:31:04 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Медицинские данные россиян утекли рекой: за июль раскрыто 88 млн записей</title><link>https://cbunit.ru/n/2026-08-05-meditsinskie-dannye-rossiyan-utekli-rekoy-za-iyul-raskryto-88</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-05-meditsinskie-dannye-rossiyan-utekli-rekoy-za-iyul-raskryto-88</guid><description>В июле 2026 года в открытом доступе оказалось более 100 млн записей с персональными данными россиян.</description><pubDate>Wed, 05 Aug 2026 13:01:09 GMT</pubDate><category>Атаки и утечки</category></item><item><title>Глава Telegram: мессенджер временно убрали из App Store после манипуляции со старым сообщением и не спросив команду</title><link>https://cbunit.ru/n/2026-08-04-glava-telegram-messendzher-vremenno-ubrali-iz-app-store-posle</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-04-glava-telegram-messendzher-vremenno-ubrali-iz-app-store-posle</guid><description>Основатель Telegram Павел Дуров сообщил о временном удалении мессенджера из App Store.</description><pubDate>Tue, 04 Aug 2026 19:01:01 GMT</pubDate><category>Атаки и утечки</category></item><item><title>CISA добавила в KEV уязвимости IBM Langflow, N-able N-central и Apache Tomcat</title><link>https://cbunit.ru/n/2026-08-04-cisa-dobavila-v-kev-uyazvimosti-ibm-langflow-n-able-n-central</link><guid isPermaLink="true">https://cbunit.ru/n/2026-08-04-cisa-dobavila-v-kev-uyazvimosti-ibm-langflow-n-able-n-central</guid><description>CISA добавила три новые уязвимости в каталог известных эксплуатируемых уязвимостей (KEV) на основании подтверждений их активной эксплуатации.</description><pubDate>Tue, 04 Aug 2026 18:30:59 GMT</pubDate><category>Уязвимости</category></item></channel></rss>