Китайская хакерская группировка Mustang Panda, известная многолетней шпионской деятельностью против государственных структур и энергетических компаний, продолжает адаптировать свою тактику.
В июне 2026 года исследователи обнаружили открытый сетевой каталог на сервере в Сингапуре, который использовался для проведения атак на организации в одиннадцати странах.
IBM закрыла 12 уязвимостей в IBM MQ, IBM MQ Appliance и открытом фреймворке Langflow OSS. Четыре из них позволяют злоумышленнику выполнить произвольный код или команды удалённо, без учётной записи и без участия пользователя.
Mattermost раскрыл три уязвимости в серверной части своего мессенджера 22 сентября 2026 года. Одна позволяет вывести сервер из строя объёмным запросом, две другие дают нагрузить базу данных и заглянуть
Apache Tomcat получил исправления для тринадцати уязвимостей сразу в трёх поддерживаемых ветках. Закрывающие правки вошли в выпуски 10.1.60, 11.0.26 и 9.0.122, опубликованные 23 сентября.
Adobe закрыла шесть уязвимостей в Adobe Experience Manager Forms на Java Enterprise Edition. Речь о серверной редакции платформы для цифровых форм и обработки документов.
Девять уязвимостей в Adobe Connect и мобильном приложении Adobe Connect для Android позволяют выполнить произвольный код, повысить привилегии и прочитать файлы на сервере.
В июне 2026 года китайские власти арестовали нескольких человек, связанных с группировкой Silver Fox, которая управляла масштабной сетью доставки вредоносного ПО.
В августе 2026 года аналитическая компания CYFIRMA опубликовала данные о распространении вредоносной программы Umbral Stealer. Программа относится к классу инфостилеров - она незаметно проникает на компьютер
HPE исправила десять уязвимостей в Analytics and Location Engine (ALE). Этот компонент собирает данные о местоположении клиентских устройств и работает вместе с контроллерами и шлюзами ArubaOS.