Первого октября 2026 года компания Fortinet сообщила о реальных атаках на почтовые шлюзы FortiMail. Посторонний человек может записать собственные файлы на устройство, не имея учётной записи и пароля.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог известных активно эксплуатируемых уязвимостей KEV две проблемы в системе Zammad.
Подозрительная запланированная задача, обнаруженная в августе 2026 года, привела к раскрытию масштабной кампании по распространению трояна SectopRAT. Вместо того чтобы ограничиться изолированным инцидентом
Компонент WatchGuard Endpoint Security, отвечающий за доступ к памяти ядра Windows, принимает привилегированные команды без проверки прав вызывающей стороны. Уязвимость получила идентификатор CVE-2026-13043 и оценку 9.
Более 6150 пользователей браузеров Chrome и Microsoft Edge с марта 2025 года установили дополнения, которые собирали сведения об их сетевой активности. Речь идёт о 32 расширениях, найденных в официальных
В 2026 году программа скрытого удалённого доступа ValleyRAT атаковала пользователей в Китае и Индии. Вредоносный код попадал на устройства вместе с приложением для смены обоев рабочего стола.
С октября 2025 года на форумах, посвящённых криптовалютам и кибербезопасности, действует кампания по краже биткоинов. Мошенники обещают желающим лёгкий заработок на несуществующей уязвимости в криптовалютных сервисах SwapZone и SimpleSwap.
Четыре уязвимости в платформе monta.app нидерландской компании Monta позволяют захватить административный контроль над зарядными станциями для электромобилей и прервать их работу.
На площадке edgeupstudio[.]com зафиксирована атака, объединившая сразу несколько необычных технологий. Киберпреступники превратили легитимный инструмент облачной инфраструктуры Cloudflare в канал распространения
CERT Polska обнаружила в рекламной библиотеке Meta* два объявления, нацеленных на польских пользователей. Они сообщали, что приложение для просмотра PDF устарело, и призывали немедленно обновиться.
Две уязвимости в ABB Protection and Control IED Manager PCM600 дают локальному злоумышленнику возможность поднять права до системного уровня и записать файлы в произвольные папки на диске.