Десять браузерных расширений обманом зарабатывают на установке сторонних программ

information security
В официальных каталогах браузерных расширений появились десять вредоносных дополнений. Все они объединены одной схемой: после установки дополнение выводит предупреждение, будто текущий браузер не поддерживается.

Новый вымогатель PlikanLocker блокирует Windows и использует Telegram для сбора выкупа

information security
Вредоносная программа PlikanLocker, обнаруженная в начале 2026 года, блокирует компьютеры под управлением Windows. Она не только шифрует пользовательские файлы, но и полностью блокирует работу с системой.

Обработка ключей DNSSEC в Unbound приводит к переполнению буфера и удалённому выполнению кода

Unbound DNS resolver
NLnet Labs исправила девять уязвимостей в DNS-сервере Unbound. Одна из них позволяет выполнить произвольный код на чужой машине, остальные ведут к порче памяти и отказам в обслуживании.

Переполнение буфера при разборе JPEG 2000 в Ghostscript срабатывает от просмотра каталога в Nautilus

vulnerability
В Ghostscript, свободном наборе инструментов для работы с PDF и языком PostScript, закрыли уязвимость CVE-2026-39919. Ошибка в разборе изображений формата JPEG 2000 ведёт к переполнению буфера в динамической

В почтовом сервере Exim нашли чтение памяти за границей буфера и подстановку писем при приёме

Exim
Четыре уязвимости в почтовом сервере Exim закрывает версия 4.100.1. Две из них живут в коде Proxy Protocol - служебного протокола, через который балансировщик нагрузки сообщает серверу настоящий адрес подключившегося клиента.

KVM на ARM64 не очищает страницы памяти и позволяет выйти из гостевой системы в хост-окружение

KVM
В ядре Linux исправили уязвимость CVE-2026-89775, из-за которой программа внутри гостевой виртуальной машины получает доступ к памяти хост-окружения. Ошибка находится в подсистеме KVM - гипервизоре, встроенном в ядро.

Ошибки в AH6, TUN, PPPoE и диагностике SCTP позволяют получить права root в Linux

linux
Четыре уязвимости в ядре Linux позволяют пользователю без административных прав выполнить код с правами root. Рабочие эксплойты (вредоносный код, эксплуатирующий уязвимость) опубликованы для всех четырёх

Rainbow Hyuena разворачивает дропперы через фишинговые рассылки

Информационная безопаность
Группировка Rainbow Hyuena атакует через фишинговые письма с вредоносными вложениями. Жертва получает документ-приманку и открывает его. После этого на рабочей станции запускается скрытая установка дополнительного софта.

CISA добавила в каталог активно эксплуатируемых уязвимостей проблему в TLS-подсистеме ядра Linux

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в Known Exploited Vulnerabilities (каталог уязвимостей с подтверждённой эксплуатацией) проблему CVE-2025-39682 в подсистеме TLS ядра Linux.

Разная битовая глубина цветовых каналов в libheif приводит к переполнению буфера и выполнению кода

vulnerability
Первого сентября 2026 года вышла libheif 1.23.3. Эта версия закрывает переполнение буфера в куче, найденное за четыре дня до релиза. Уязвимость позволяет записать произвольные данные за границей выделенного блока памяти.