Эксплуатация уязвимостей в Citrix NetScaler началась за три недели до их раскрытия

Эксплуатация уязвимостей в Citrix NetScaler началась за три недели до их раскрытия
С 5 сентября 2026 года злоумышленники атакуют шлюзы Citrix NetScaler ADC и NetScaler Gateway, доступные из интернета напрямую. Они используют две критические уязвимости.

Уязвимости Bluetooth и Wi-Fi в Android позволяют удалённо выполнить код и повысить привилегии

Android
Google 5 октября 2026 года опубликовала ежемесячный бюллетень безопасности Android. Патч с уровнем 2026-10-01 закрывает больше двадцати уязвимостей в разных частях системы.

Целочисленное переполнение в Outlook позволяет выполнить код через письмо с крупным заголовком MIME

В почтовом клиенте Microsoft Outlook обнаружена уязвимость CVE-2026-100208, с помощью которой злоумышленник может выполнить произвольный код на компьютере жертвы.

Фальшивые сайты PagoPA собирают данные банковских карт под видом возврата налога TARI

phishing
В Италии выявлена новая волна мошенничества. Злоумышленники создают сайты, которые копируют название, логотип и оформление государственной платёжной платформы PagoPA.

Обход каталогов в восьми продуктах Atlassian позволяет читать файлы без аутентификации

Atlassian
Уязвимость CVE-2026-21589 в серверных продуктах Atlassian позволяет неаутентифицированному злоумышленнику читать отдельные файлы внутри корневого каталога веб-приложения.

Кампания против WordPress: две разные уязвимости доставляют одну и ту же вредоносную программу

Кампания против WordPress: две разные уязвимости доставляют одну и ту же вредоносную программу
4 октября 2026 года зафиксирована попытка эксплуатации уязвимости в плагине WPC Product Bundles для WooCommerce. Уже на следующий день тот же вредоносный код доставлялся через уязвимость в другом популярном расширении - Ninja Forms.

GNU Aspell 0.60.8.3 закрывает три уязвимости в распаковщике prezip и загрузчике словарей

GNU InetUtils
Орфографический корректор GNU Aspell содержит три уязвимости, из-за которых подготовленный словарь, список слов или сжатый архив со словарём способен повредить память процесса.

Фреймворк PackClient распространяется через Telegram и используется в фишинговых кампаниях от имени налоговых служб

APT
Компания Proofpoint обнаружила новый фреймворк для удалённого управления компьютерами под названием PackClient. Этот инструмент продаётся через Telegram и уже применяется китайскоязычной группировкой TA4922.

Запись за границами буфера в разборе L2TP позволяет выполнить код на D-Link DIR-895L

vulnerability
В микропрограммном обеспечении маршрутизаторов D-Link DIR-895L обнаружена уязвимость, которая позволяет удалённо выполнить произвольный код на устройстве. Ошибка находится в модуле разбора управляющего

Citrix раскрыла две активно эксплуатируемые уязвимости нулевого дня в NetScaler ADC и Gateway

Citrix раскрыла две активно эксплуатируемые уязвимости нулевого дня в NetScaler ADC и Gateway
27 сентября 2026 года компания Citrix раскрыла сведения о критических уязвимостях в шлюзах NetScaler ADC и NetScaler Gateway. Опасность одной из проблем оценили в 9.