Переполнение буфера в компоненте VNC сервера xrdp открывает путь к выполнению произвольного кода

vulnerability
В компоненте VNC сервера удалённых рабочих столов xrdp возникает переполнение буфера в динамической памяти. Ошибка позволяет удалённому злоумышленнику выполнить произвольный код на уязвимой машине.

Неэкранированный разделитель команд в IPC Telegram Desktop позволяет похитить файлы сессии одним кликом

telegram
Одного клика по ссылке достаточно, чтобы настольный клиент Telegram отправил чужие файлы в канал злоумышленника. Уязвимость CVE-2026-107181 затрагивает Telegram Desktop до версии 7.

Fire Ant расширяет атаки на сетевое оборудование для проникновения в критическую инфраструктуру

APT
В 2026 году кибергруппировка Fire Ant, впервые замеченная годом ранее, значительно расширила поле своей деятельности. Если раньше ее целями были гипервизоры - системы, управляющие виртуальными машинами

Cisco IOS XE и устройства Meraki уязвимы для внедрения команд и переполнения буфера

Cisco
Внутренние проверки кода в инженерных командах Cisco выявили несколько классов уязвимостей в операционной системе IOS XE и в прошивках облачных устройств Meraki.

Перезапись стека в службе MIDI Windows позволяет обычному пользователю получить права SYSTEM

Windows
Служба Windows MIDI Services, которая обслуживает USB-устройства стандарта MIDI 2.0, содержит уязвимость, дающую обычной учётной записи полный контроль над системой.

Уязвимости в Cisco APIC позволяют обойти контроль доступа и выполнить команды от имени root

Cisco
Cisco 7 октября 2026 года раскрыла данные о пяти уязвимостях в контроллере Application Policy Infrastructure Controller (APIC). Это центральный элемент архитектуры Cisco ACI, через который администраторы управляют сетью дата-центра.

Атакующие используют уязвимость REDCap для скрытой добычи криптовалюты Monero

Атакующие используют уязвимость REDCap для скрытой добычи криптовалюты Monero
REDCap - платформа для сбора и обработки данных опросов. Её применяют медицинские, научные и государственные организации. Публичные серверы этой системы уже работают на злоумышленников: их используют для добычи криптовалюты Monero.

Атаки на AhsayCBS: уязвимости в сервере резервного копирования используют для майнинга и удалённого доступа

Атаки на AhsayCBS: уязвимости в сервере резервного копирования используют для майнинга и удалённого доступа
4 октября 2026 года в Национальной базе уязвимостей США (NVD) появились описания двух уязвимостей в AhsayCBS - консоли управления сервером резервного копирования.

BraZetsu: ИИ-фреймворк для продажи доступа к взломанным корпоративным сетям

Новая вредоносная платформа BraZetsu, действующая с февраля 2026 года, нацелена на корпоративные сети в Бразилии, других странах Латинской Америки, а также Испании.

openPDC и openHistorian допускают выполнение кода и раскрытие топологии энергосистем

vulnerability
Пять уязвимостей в открытых платформах Grid Protection Alliance для энергетики затрагивают системы, которые собирают измерения с устройств мониторинга сети и хранят их архив.