В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
В июле 2026 года атакующая группировка Head Mare провела серию атак на серверы видеоконференций TrueConf, которые широко используются в российских компаниях. Злоумышленники применили две новые уязвимости
Три уязвимости в продуктах IBM открывают путь к захвату сервера Langflow OSS, выполнению чужого кода через JMS-клиент IBM MQ и краже конфиденциальных сведений из IBM Sterling File Gateway.
Библиотека libextractor из проекта GNU извлекает метаданные из файлов десятков форматов: заголовки, имена авторов, названия вложений, содержимое архивов. В её плагине для формата OLE2 нашлась уязвимость
Пятнадцатого сентября 2026 года Mozilla исправила несколько десятков уязвимостей в Firefox и трёх ветках с расширенной поддержкой. Обновления получили основная сборка, Firefox ESR 115.
С мая по июль 2026 года в открытом репозитории RubyGems, откуда разработчики на языке Ruby берут готовые библиотеки, появились тысячи пакетов, объединённых одной кампанией.
В июле 2026 года зафиксирована новая масштабная фишинговая кампания, которая обманом заставляет пользователей устанавливать легитимную программу удаленного доступа ScreenConnect.
Docker устранил в Docker Sandboxes несколько уязвимостей, связанных с обращением с учётными данными. Все сборки до 0.43.0 позволяли стороннему набору инструментов объявить себя тем же сервисом авторизации, что и встроенный агент.
Google закрыла в Chrome 153 сразу 42 уязвимости. Три из них компания относит к критическому уровню. Ошибки затрагивают графическую подсистему WebGL, внутренние механизмы браузера и фоновые сценарии Workers.
APT-группа Awaken Likho, известная также как Core Werewolf, с 2021 года нацелена на российские и белорусские государственные организации. В 2026 году злоумышленники впервые задействовали в текущей кампании
В nginx исправили уязвимость, из-за которой обработка запросов по HTTP/3 могла обрушить рабочий процесс и повредить данные. Ошибка живёт в модуле ngx_http_v3_module, отвечающем за поддержку третьей версии протокола.