Взлом роутеров через веб-панели используется для кражи доступов к Госуслугам и облачным сервисам

Взлом роутеров через веб-панели используется для кражи доступов к Госуслугам и облачным сервисам
Сервис разведки уязвимостей и утечек данных DLBI выявил новую схему автоматизированного взлома домашних и корпоративных сетей. Злоумышленники получают контроль над роутерами, подменяют DNS-настройки и

Кампания ClickFix использует WebAssembly и стеганографию в SVG для обхода защиты

information security
Новая волна атак под названием ClickFix привлекла внимание специалистов по информационной безопасности. Эта кампания нацелена на пользователей через скомпрометированные легитимные веб-сайты.

Ошибки обработки памяти в iOS и iPadOS позволяют выполнить код и раскрыть OAuth2-токены

Apple
Apple выпустила обновления безопасности для iOS и iPadOS. Они закрывают более 130 уязвимостей. Проблемы затрагивают компоненты обработки изображений, видео, веб-контента, а также ядро операционной системы.

Обработка изображений и веб-контента в macOS Tahoe позволяет выполнить код и раскрыть информацию

macOS
Исследователи выявили большую группу уязвимостей в macOS Tahoe 26.6.2. Проблемы затрагивают ядро операционной системы, браузерный движок WebKit и компонент обработки изображений ImageIO.

Новый эксплойт ShieldBreak превращает Windows Defender в инструмент получения полного контроля над системой

information security
Сразу после августовского цикла обновлений Windows 2026 года исследователи опубликовали рабочий эксплойт ShieldBreak. Он позволяет обычному пользователю получить полный контроль над системой без пароля администратора.

В Elementor Pro рассинхронизация циклов допускает загрузку PHP-файла и выполнение кода

WordPress
В популярном дополнении к конструктору сайтов WordPress обнаружена уязвимость, которая позволяет неавторизованному посетителю загрузить на сервер исполняемый PHP-файл и выполнить произвольный код.

Обход аутентификации и отказ в обслуживании в Citrix NetScaler ADC и Gateway

Citrix NetScaler
В Citrix NetScaler ADC и NetScaler Gateway обнаружены две уязвимости, одна из которых позволяет злоумышленнику обойти механизмы проверки подлинности и получить несанкционированный доступ к устройству

Найден новый вариант вредоносного приложения BirdCall, маскирующегося под мессенджер Zangi

security
Специалисты Talon (S2W) выявили новые образцы вредоносного приложения BirdCall, созданного северокорейской группой ScarCruft. Вредоносное ПО маскируется под легитимный мессенджер Zangi Messenger;

Обход пути в Triton Inference Server и переполнение буфера в Cumulus Linux позволяют выполнить код и вызвать отказ в обслуживании

Nvidia
NVIDIA сообщила о нескольких уязвимостях в Triton Inference Server, Cumulus Linux и NVOS. Самая опасная из них связана с обходом пути в Triton и имеет высокий балл опасности.

В Firefox обнаружена сеть из 77 расширений, похищающих криптокошельки и учётные данные

information security
Компания Socket, специализирующаяся на безопасности цепочки поставок программного обеспечения, выявила в каталоге Firefox крупную сеть вредоносных расширений. Всего исследователи отследили 77 идентификаторов надстроек.