В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Группировка Kimsuky, действующая под управлением Разведывательного управления КНДР, наращивает использование искусственного интеллекта в своих операциях. В её инфраструктуре присутствуют следы запуска
Пять ведомств по кибербезопасности из США, Австралии, Канады, Великобритании и Новой Зеландии 15 сентября опубликовали совместное руководство по защите Active Directory.
Две уязвимости в Docker Sandboxes позволяют вредоносной гостевой системе выйти за границы изолированной среды и добраться до ресурсов хоста. Исправления вошли в выпуск 0.
Вредоносная кампания, нацеленная на пользователей Windows, использует облачную платформу Vercel для хранения и распространения вредоносного ПО. Многоступенчатая схема атаки начинается с загрузки PowerShell-кода
В июле 2026 года атакующая группировка Head Mare провела серию атак на серверы видеоконференций TrueConf, которые широко используются в российских компаниях. Злоумышленники применили две новые уязвимости
Три уязвимости в продуктах IBM открывают путь к захвату сервера Langflow OSS, выполнению чужого кода через JMS-клиент IBM MQ и краже конфиденциальных сведений из IBM Sterling File Gateway.
Библиотека libextractor из проекта GNU извлекает метаданные из файлов десятков форматов: заголовки, имена авторов, названия вложений, содержимое архивов. В её плагине для формата OLE2 нашлась уязвимость
Пятнадцатого сентября 2026 года Mozilla исправила несколько десятков уязвимостей в Firefox и трёх ветках с расширенной поддержкой. Обновления получили основная сборка, Firefox ESR 115.
С мая по июль 2026 года в открытом репозитории RubyGems, откуда разработчики на языке Ruby берут готовые библиотеки, появились тысячи пакетов, объединённых одной кампанией.
В июле 2026 года зафиксирована новая масштабная фишинговая кампания, которая обманом заставляет пользователей устанавливать легитимную программу удаленного доступа ScreenConnect.