KeeneticOS 5.1.6 закрывает обход проверки подлинности в OpenSSL и девять уязвимостей curl

KeeneticOS
Прошивка KeeneticOS 5.1.6 от 16 сентября 2026 года меняет две библиотеки, от которых зависит защищённый обмен данными роутеров Keenetic и Wi-Fi-систем на их основе.

Сеть из 10 тысяч доменов объединила пиратский стриминг, ставки и управление вредоносным ПО

information security
Более 10 тысяч доменов, на которых работают нелегальные спортивные трансляции, одновременно используются для распространения вредоносных программ и продвижения азартных игр.

Новая кампания QUICSILVER атакует госслужащих Мьянмы через поддельные приглашения на выпускной

information security
В июле 2026 года злоумышленники начали новую вредоносную кампанию, нацеленную на государственные структуры Мьянмы. Они распространяют виртуальный образ диска, замаскированный под изображение, внутри которого

Новый IoT-ботнет Tengu объединяет DDoS, прокси-функции и многоуровневую защиту от удаления

botnet
Семейство вредоносных программ Tengu, произошедшее от известного Mirai, показывает, как современные ботнеты для интернета вещей превращаются из простых инструментов для организации атак на отказ в обслуживании в многофункциональные платформы.

Десять браузерных расширений обманом зарабатывают на установке сторонних программ

information security
В официальных каталогах браузерных расширений появились десять вредоносных дополнений. Все они объединены одной схемой: после установки дополнение выводит предупреждение, будто текущий браузер не поддерживается.

Новый вымогатель PlikanLocker блокирует Windows и использует Telegram для сбора выкупа

information security
Вредоносная программа PlikanLocker, обнаруженная в начале 2026 года, блокирует компьютеры под управлением Windows. Она не только шифрует пользовательские файлы, но и полностью блокирует работу с системой.

Обработка ключей DNSSEC в Unbound приводит к переполнению буфера и удалённому выполнению кода

Unbound DNS resolver
NLnet Labs исправила девять уязвимостей в DNS-сервере Unbound. Одна из них позволяет выполнить произвольный код на чужой машине, остальные ведут к порче памяти и отказам в обслуживании.

Переполнение буфера при разборе JPEG 2000 в Ghostscript срабатывает от просмотра каталога в Nautilus

vulnerability
В Ghostscript, свободном наборе инструментов для работы с PDF и языком PostScript, закрыли уязвимость CVE-2026-39919. Ошибка в разборе изображений формата JPEG 2000 ведёт к переполнению буфера в динамической

В почтовом сервере Exim нашли чтение памяти за границей буфера и подстановку писем при приёме

Exim
Четыре уязвимости в почтовом сервере Exim закрывает версия 4.100.1. Две из них живут в коде Proxy Protocol - служебного протокола, через который балансировщик нагрузки сообщает серверу настоящий адрес подключившегося клиента.

KVM на ARM64 не очищает страницы памяти и позволяет выйти из гостевой системы в хост-окружение

KVM
В ядре Linux исправили уязвимость CVE-2026-89775, из-за которой программа внутри гостевой виртуальной машины получает доступ к памяти хост-окружения. Ошибка находится в подсистеме KVM - гипервизоре, встроенном в ядро.