Открытая платформа сетевого мониторинга LibreNMS получила исправления для пяти уязвимостей. Одна из них, внедрение SQL-кода, превращает самую обычную учётную запись в инструмент чтения чужих данных.
PaperCut раскрыла сведения о четырёх уязвимостях в своих продуктах для управления печатью. Три из них затрагивают серверные версии NG и MF, четвёртая - встраиваемое приложение Hive для устройств Ricoh.
С начала сентября 2026 года несколько украинских коммерческих сайтов стали источником заражения для собственных посетителей. В код ресурсов добавили скрытую вставку, которая подгружает стороннюю страницу с поддельной проверкой Cloudflare.
В июле 2026 года злоумышленники оставили открытыми три каталога на сервере, арендованном в Гонконге. В них находились инструменты для атаки на Министерство финансов Таиланда.
Вышла версия 6.0 открытого фреймворка PoshC2, который предназначен для скрытого управления заражёнными компьютерами. Инструменты такого класса киберпреступники используют, чтобы поддерживать постоянный
23 сентября в Ташкенте завершилась 19-я Международная конференция администраторов и регистраторов национальных доменов верхнего уровня TLDCON 2026. Организаторы - Координационный центр доменов .
Мошенническая операция ASTERIX, нацеленная на владельцев криптовалютных кошельков, раскрыта после того, как вспомогательный сервер злоумышленников оказался доступен без аутентификации.
С 20 по 24 сентября 2026 года шесть заметных открытых проектов на GitHub получили правки от собственных ботов - внешне обычные, но содержащие вредоносный код. Новых взломов не было: изменения, занесённые
В марте 2026 года на одном из подпольных форумов началась продажа вредоносной программы Shadow HVNC. По заявлению автора, это лучшая разработка для скрытого удалённого управления компьютерами жертв.
В почтовом веб-клиенте Roundcube Webmail нашли уязвимость, которая позволяет обращаться к базе данных без учётных данных. Исправленные сборки вышли 24 мая 2026 года.