Группировка Rainbow Hyuena атакует через фишинговые письма с вредоносными вложениями. Жертва получает документ-приманку и открывает его. После этого на рабочей станции запускается скрытая установка дополнительного софта.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в Known Exploited Vulnerabilities (каталог уязвимостей с подтверждённой эксплуатацией) проблему CVE-2025-39682 в подсистеме TLS ядра Linux.
Первого сентября 2026 года вышла libheif 1.23.3. Эта версия закрывает переполнение буфера в куче, найденное за четыре дня до релиза. Уязвимость позволяет записать произвольные данные за границей выделенного блока памяти.
Встроенный статический ключ в SolarWinds Access Rights Manager даёт злоумышленнику возможность обойти проверку подлинности и запустить на сервере произвольный код.
Уязвимость CVE-2026-73453 в сетевой операционной системе Arista EOS позволяет неаутентифицированному клиенту P4Runtime выполнить произвольный код и получить административный контроль над коммутатором.
17 сентября 2026 года вышел WordPress 7.1.1 с одиннадцатью исправлениями безопасности. Одно из них закрывает цепочку уязвимостей, которую исследователи назвали Click2Shell.
Сенсоры проекта DShield распределены по всему миру и регистрируют попытки вторжения в сети. Каждый такой сенсор имитирует работу уязвимого сервиса, привлекая внимание автоматизированных вредоносных программ.
В последние недели резко возросло число атак с использованием схемы ClickFix. ClickFix - это распространённый приём социальной инженерии, при котором жертву убеждают самостоятельно выполнить вредоносную команду.
В материалах, опубликованных после крупной утечки из Агентства национальной безопасности США, обнаружена сигнатура, которая привела к идентификации ранее неизвестной хакерской группировки.
Агентство по кибербезопасности и защите инфраструктуры США CISA добавило в каталог Known Exploited Vulnerabilities две уязвимости в ядре Linux. Список KEV собирает проблемы, которые злоумышленники уже