В начале февраля 2026 года обнаружена седьмая версия ботнета Kimwolf, нацеленного на Android-телевизоры и ТВ-приставки. Вредоносная программа получила новые возможности для проведения DDoS-атак, а её система
Cisco Talos выявила ранее неизвестный фишинговый набор JWR, предназначенный для создания поддельных страниц оплаты и входа в крупных интернет-сервисах. Инструмент имитирует оформление заказов на платформах
Вымогательская группировка Weaxor, ранее работавшая под брендом Mallox, развернула новую кампанию против корпоративных серверов баз данных Microsoft SQL Server. Атака отличается необычно сложной структурой
В серверной части Nextcloud обнаружили уязвимость, из-за которой предпросмотр испорченных файлов приводит к удалённому выполнению кода в библиотеке ImageMagick, наборе инструментов для работы с изображениями.
Шестнадцатого сентября 2026 года проект Drupal предупредил администраторов о нескольких уязвимостях в библиотеке CKEditor, которую ядро подключает для визуального редактирования материалов.
Ошибка в подсчёте строк при обращении к базе данных позволяет обойти защиту от повторного использования одноразовых артефактов входа в Keycloak. Затронуты сборки 26.
В прокси-модуле Oracle WebLogic Server обнаружили уязвимость, которая позволяет удалённому злоумышленнику создавать, изменять и удалять данные без проверки подлинности.
В июле 2026 года зафиксировано повторное появление вредоносного расширения для браузера Chrome. Речь идёт об AI Sidebar with DeepSeek AI - инструменте, который Google удалил из официального каталога в
Уязвимость в почтовом сервере SmarterMail, который развивает компания SmarterTools, позволяет удалённому злоумышленнику выполнить произвольный код на сервере. Проблема кроется в механизме загрузки вложений
В Oracle Enterprise Manager Base Platform обнаружили две уязвимости. Обе связаны с недостатками контроля доступа, и обе закрываются одним обновлением. Одна позволяет удалённо скомпрометировать систему.