Кибербезопасность без паники

Понятные обзоры киберугроз, утечек, уязвимостей и защитных практик. Для тех, кому нужно понимать риски без истерики и технического тумана.

publicasta.com/cybersecurity / RSS /

Latest publications

CVE-2026-76461: пользователям Cisco Secure Email Gateway нужны обновление и форензика

Cisco сообщает об эксплуатации безаутентификационной SQL-инъекции в Secure Email Gateway. Операторам нужно не только установить исправленный AsyncOS, но и проверить почтовые журналы, чтобы понять, не был ли шлюз скомпрометирован раньше.

CVE-2026-75650 в Adobe Commerce и Magento: сначала закройте уязвимость, затем расследуйте инцидент

Экстренное исправление Adobe закрывает критический путь к удалённому выполнению кода без аутентификации. Но одного обновления недостаточно: владельцам магазинов нужно проверить, не получили ли злоумышленники доступ до выхода хотфикса.

Уязвимости ядра SAP в сентябре 2026 года требуют инвентаризации и установки исправлений

Две критические уязвимости SAP, раскрытые 8 сентября, затрагивают ключевые коммуникационные пути и могут поставить под угрозу весь ландшафт ERP. Разбираем известные факты, пробелы в данных и проверку уязвимости без ожидания сообщений об эксплуатации.

Уязвимости SonicWall SMA1000 уже эксплуатируют: установите обновление и проверьте, что стало доступно злоумышленникам

Две уязвимости SonicWall SMA1000 уже внесены CISA в каталог эксплуатируемых уязвимостей. Нужно не только установить исправление, но и выяснить, следует ли считать интернет-доступный шлюз потенциальным объектом инцидента.

CVE-2026-9586 в Switchvox: как закрыть уязвимость без паники

Зафиксирована реальная попытка эксплуатации CVE-2026-9586. Разбираем, какие системы Switchvox необходимо проверить, как безопасно установить обновление и почему после исправления может потребоваться расследование.

История Nexus показывает, почему проверка документов стала киберриском

Продажа сканов водительских прав и ID — не обычная утечка. Это риск для данных, которыми люди доказывают личность после других утечек.

Европейский lawful-access план стал тестом кибербезопасности

Вопрос не в том, нужны ли полиции цифровые доказательства, а в том, можно ли дать доступ к шифрованию без общей уязвимости.

Слуха о баге уже достаточно, чтобы запустить таймер эксплойта

AI-агенты не превращают каждую уязвимость в катастрофу, но делают публичные подсказки ценнее. Open-source security response нужен быстрее и аккуратнее.

Облачным 3D-принтерам нужен локальный контроль, а не паника

Спор вокруг Bambu Lab и AGPL напоминает: подключённый принтер — часть сети, где важны LAN mode, firewall, прошивки и контроль файлов.

ToxicPanda 2.0 показывает, почему Android-разрешения стали решением безопасности

Новый банковский троян злоупотребляет VPN, Accessibility и debugging-доверием, но цепочку атаки всё ещё можно разорвать.

Утёкший AWS-ключ — это действующий доступ, пока его не удалили

Truffle Security перепроверила тысячи AWS-ключей, которые уже появлялись в публичных артефактах. Главный урок не в том, что секреты утекают, а в том, что многие из них годами остаются рабочими, включая root и AdministratorAccess.

AI mind viruses без паники: память агента стала границей безопасности

Свежие исследования Anthropic, EPFL и отраслевые отчёты не показывают автономную AI-эпидемию. Они показывают практический риск: записываемую память агентов, общие рабочие каталоги и persistent prompt files надо защищать как привилегированную конфигурацию.