Mustang Panda расширяет арсенал: группировка маскирует шпионские операции под легитимные облачные сервисы

APT
Китайская хакерская группировка Mustang Panda, известная многолетней шпионской деятельностью против государственных структур и энергетических компаний, продолжает адаптировать свою тактику.

В Сингапуре обнаружен сервер с эксплойтами для NGINX и Ghost CMS: под ударом госсектор, университеты и финансы

information security
В июне 2026 года исследователи обнаружили открытый сетевой каталог на сервере в Сингапуре, который использовался для проведения атак на организации в одиннадцати странах.

Переполнение буфера в IBM MQ и обход ограничений в Langflow OSS позволяют выполнить код на сервере

IBM i
IBM закрыла 12 уязвимостей в IBM MQ, IBM MQ Appliance и открытом фреймворке Langflow OSS. Четыре из них позволяют злоумышленнику выполнить произвольный код или команды удалённо, без учётной записи и без участия пользователя.

Mattermost Server исчерпывает память крупными запросами и обращается к внутренним адресам через OAuth

mattermost
Mattermost раскрыл три уязвимости в серверной части своего мессенджера 22 сентября 2026 года. Одна позволяет вывести сервер из строя объёмным запросом, две другие дают нагрузить базу данных и заглянуть

Обработка HTTP/2 и WebSocket в Apache Tomcat допускает подмену заголовков и обход ограничений доступа

Apache Tomcat
Apache Tomcat получил исправления для тринадцати уязвимостей сразу в трёх поддерживаемых ветках. Закрывающие правки вошли в выпуски 10.1.60, 11.0.26 и 9.0.122, опубликованные 23 сентября.

Неправильная авторизация в Adobe Experience Manager Forms позволяет выполнить код без аутентификации

Adobe Experience Manager
Adobe закрыла шесть уязвимостей в Adobe Experience Manager Forms на Java Enterprise Edition. Речь о серверной редакции платформы для цифровых форм и обработки документов.

Внедрение SQL-кода и обход каталогов в Adobe Connect позволяют выполнить код и прочитать файлы

Adobe
Девять уязвимостей в Adobe Connect и мобильном приложении Adobe Connect для Android позволяют выполнить произвольный код, повысить привилегии и прочитать файлы на сервере.

Сеть вредоносных установщиков Silver Fox продолжила работу после арестов в Китае

Silver Fox
В июне 2026 года китайские власти арестовали нескольких человек, связанных с группировкой Silver Fox, которая управляла масштабной сетью доставки вредоносного ПО.

Новый стилер Umbral Stealer угрожает криптокошелькам и рабочим учетным записям сотрудников

Stealer
В августе 2026 года аналитическая компания CYFIRMA опубликовала данные о распространении вредоносной программы Umbral Stealer. Программа относится к классу инфостилеров - она незаметно проникает на компьютер

Жёстко прописанные учётные данные и запись произвольных файлов в HPE Networking ALE позволяют захватить устройство

Hewlett Packard Enterprise
HPE исправила десять уязвимостей в Analytics and Location Engine (ALE). Этот компонент собирает данные о местоположении клиентских устройств и работает вместе с контроллерами и шлюзами ArubaOS.