Специалисты CERT Polska зафиксировали активные атаки на маршрутизаторы MikroTik с открытым портом SSH. Злоумышленники комбинируют несколько уязвимостей в RouterOS, чтобы получить полный контроль над устройством.
С 4 сентября 2026 года злоумышленники активно атакуют магазины, работающие на платформах Magento Open Source и Adobe Commerce. Причиной стала неисправленная уязвимость, которая позволяет удалённо выполнить
С февраля по июнь 2026 года продолжалась серия атак на ИИ-шлюз LiteLLM. Злоумышленники использовали критическую уязвимость, которая позволяет пользователям с ограниченными правами изменять настройки всего
Уязвимость в DNS-сервере, встроенном в операционные системы Microsoft Windows, позволяет удалённому нарушителю выполнить произвольный код. Проблема вызвана ошибкой переполнения буфера при обработке входящих запросов.
CISA добавила в каталог Known Exploited Vulnerabilities (KEV) новую уязвимость. Этот перечень содержит только те проблемы, для которых есть сведения об активной эксплуатации в реальных атаках.
Broadcom в бюллетене безопасности, опубликованном 3 сентября 2026 года, сообщает о двух уязвимостях в настольных продуктах VMware Workstation и VMware Fusion. Проблемы затрагивают выпуски 25H2 и 26H1 обеих программ.
В Банке данных угроз безопасности информации (BDU) появились сведения о трёх критических уязвимостях в маршрутизаторах Tenda AC18 и AC1206. Каждая из них позволяет удалённому злоумышленнику получить полный контроль над устройством.
Kibana, одна из самых распространенных платформ для визуализации данных в стеке Elastic, содержит несколько уязвимостей в механизмах контроля доступа. Вместе с хранилищем Elasticsearch и инструментами
TP-Link предупредила владельцев беспроводного роутера Archer AX55 аппаратной версии V4 о двух уязвимостях. Первая затрагивает EasyMesh, технологию, которая объединяет несколько роутеров в бесшовную Wi-Fi-сеть, вторая - модуль входа в веб-интерфейс.
Исследователи из компании Cyera обнаружили в PostgreSQL уязвимость, превращающую служебную учетную запись репликации в точку входа для выполнения произвольного кода и получения полного контроля над базой данных.
Google выпустила внеплановую версию Chrome 152.0.7977.82, которая закрывает двенадцать уязвимостей, одна из которых уже используется в реальных атаках. Речь о проблеме CVE-2026-85046, затрагивающей движок