В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
С 15 августа по 8 сентября 2026 года злоумышленники атаковали серверы JFrog Artifactory, развёрнутые на собственных мощностях компаний. Три уязвимости позволяют обойти проверку подлинности, повысить уровень прав и полностью подчинить систему.
Okta устранила три уязвимости в Auth0 AD/LDAP Connector и Okta Access Gateway. Сведения о них опубликованы 8 сентября 2026 года. Одна проблема позволяет внедрить скрипт в административный интерфейс коннектора.
В мае 2026 года исследовательский стенд, имитирующий уязвимый SSH-сервер, зафиксировал вторжение, которое от начала и до закрепления в системе заняло всего 22 секунды.
GitLab исправила несколько уязвимостей в самоуправляемых установках. Одна из них даёт злоумышленнику без учётной записи доступ к произвольным файлам на сервере. Другая позволяет аутентифицированному пользователю
Центр реагирования на киберугрозы Италии CERT-AGID обнаружил и заблокировал мошеннический сайт, который полностью копирует официальный портал государственного регулятора ARERA.
Check Point раскрыла сведения о двух уязвимостях в своих VPN-компонентах. Обе дают удалённому злоумышленнику возможность выполнить произвольный код на защитных шлюзах, причём в первом случае учётные данные ему не нужны.
Palo Alto Networks раскрыла уязвимость переполнения буфера в PAN-OS, которая позволяет удалённому злоумышленнику без учётных данных выполнить произвольный код с правами суперпользователя на аппаратных межсетевых экранах серии PA-Series.
С начала 2024 года Kaspersky отслеживает активность нового вредоносного ПО для мобильных устройств под названием SparkKitty. В июне 2025 года технические детали этой угрозы были обнародованы.
Schneider Electric сообщила о трёх уязвимостях в своих продуктах. Проблемы затрагивают устройства мониторинга NetBotz 5 750/755 и программу управления питанием PowerChute Serial Shutdown.
С 10 по 16 августа 2026 года компания Censys выявила в глобальной сети 85 серверов, которые злоумышленники используют для управления вредоносным программным обеспечением.