В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
В августе 2026 года в репозитории Packagist появились 13 вредоносных пакетов тем для Composer. Их выложили под пятью разными именами поставщиков. Такие темы рассчитаны на сайты вьетнамских кино- и комикс-стримингов.
В Erlang/OTP обнаружен набор уязвимостей, затронувших преимущественно встроенный HTTP-сервер inets httpd, а также несколько смежных компонентов платформы. Проблемы позволяют удалённому неаутентифицированному
Исследователи Wordfence Threat Intelligence обнаружили в плагине Gravity Forms для WordPress уязвимость произвольной загрузки файлов. Проблема затрагивает версии до 3.
В начале сентября 2026 года злоумышленники начали атаковать интернет-магазины на Magento и Adobe Commerce. Они используют ранее неизвестную уязвимость StyleSmuggler.
В операционных системах Junos OS и Junos OS Evolved обнаружили набор уязвимостей в реализации сетевого протокола времени NTP. Проблемы затрагивают устройства Juniper Networks, на которых включена синхронизация
В брокере сообщений RabbitMQ и платформе Tanzu for Valkey, выпускаемых под управлением Broadcom, обнаружен массив проблем безопасности. Часть уязвимостей позволяет удалённо выполнить код, другие приводят
В Бахрейне зафиксирована новая вредоносная кампания, нацеленная на пользователей мобильных устройств под управлением Android. Злоумышленники создали поддельную версию официального приложения экстренных
Вредоносные письма приходят под видом деловых документов: опросов для больниц, материалов о блокчейне, проектных предложений и резюме. Злоумышленники маскируют исполняемые файлы под обычные текстовые документы
В клиентских компонентах MongoDB обнаружена серия уязвимостей, затрагивающих драйверы для языков C, C++ и PHP, библиотеку шифрования libmongocrypt и расширение MongoDB для Visual Studio Code.
С 24 по 30 августа 2026 года в мировом интернете выявили 96 командно-контрольных серверов (C2-серверов). Злоумышленники используют такие серверы для удалённого управления вредоносным ПО.