В компоненте VNC сервера удалённых рабочих столов xrdp возникает переполнение буфера в динамической памяти. Ошибка позволяет удалённому злоумышленнику выполнить произвольный код на уязвимой машине.
Одного клика по ссылке достаточно, чтобы настольный клиент Telegram отправил чужие файлы в канал злоумышленника. Уязвимость CVE-2026-107181 затрагивает Telegram Desktop до версии 7.
В 2026 году кибергруппировка Fire Ant, впервые замеченная годом ранее, значительно расширила поле своей деятельности. Если раньше ее целями были гипервизоры - системы, управляющие виртуальными машинами
Внутренние проверки кода в инженерных командах Cisco выявили несколько классов уязвимостей в операционной системе IOS XE и в прошивках облачных устройств Meraki.
Служба Windows MIDI Services, которая обслуживает USB-устройства стандарта MIDI 2.0, содержит уязвимость, дающую обычной учётной записи полный контроль над системой.
Cisco 7 октября 2026 года раскрыла данные о пяти уязвимостях в контроллере Application Policy Infrastructure Controller (APIC). Это центральный элемент архитектуры Cisco ACI, через который администраторы управляют сетью дата-центра.
REDCap - платформа для сбора и обработки данных опросов. Её применяют медицинские, научные и государственные организации. Публичные серверы этой системы уже работают на злоумышленников: их используют для добычи криптовалюты Monero.
4 октября 2026 года в Национальной базе уязвимостей США (NVD) появились описания двух уязвимостей в AhsayCBS - консоли управления сервером резервного копирования.
Новая вредоносная платформа BraZetsu, действующая с февраля 2026 года, нацелена на корпоративные сети в Бразилии, других странах Латинской Америки, а также Испании.
Пять уязвимостей в открытых платформах Grid Protection Alliance для энергетики затрагивают системы, которые собирают измерения с устройств мониторинга сети и хранят их архив.