Подмена идентификатора учётной записи в Cato Client открывает локальному злоумышленнику путь к правам SYSTEM

Cato Networks
Клиент Cato Networks для Windows принимает от локального пользователя подставной идентификатор учётной записи и подставляет его в путь к файлу на диске. Уязвимость CVE-2026-10739 позволяет рядовому пользователю

Вымогатель Sorry атакует Linux-серверы и Windows-системы

ransomware
В августе 2026 года Национальный центр компьютерных вирусных чрезвычайных ситуаций КНР выпустил предупреждение о серии атак программы-вымогателя Sorry. К предупреждению присоединилась Национальная инженерная

Точки доступа HPE Instant ON допускают выполнение кода без аутентификации, затронуты и другие продукты HPE

Hewlett Packard Enterprise
Обновления HPE вышли с 28 сентября по 1 октября и охватывают семь продуктов. Больше всего проблем сосредоточено в беспроводных точках доступа Instant ON: 18 уязвимостей, пять из которых вендор отнёс к критическим.

Запрос к странице входа Fireware OS останавливает службу управления из-за нулевого указателя

WatchGuard
WatchGuard раскрыла уязвимость в Fireware OS - операционной системе, на которой работают её межсетевые экраны. Ошибка в процессе аутентификации позволяет удалённому злоумышленнику без учётной записи остановить службу управления устройством.

Открытый каталог злоумышленника раскрыл детали взлома более 3,5 тысячи серверов Redis

Открытый каталог злоумышленника раскрыл детали взлома более 3,5 тысячи серверов Redis
В сети обнаружен открытый каталог, принадлежавший оператору крупной кампании по добыче криптовалюты. Внутри него хранились исходные коды вредоносных программ, журналы проведённых атак, конфигурационные файлы и рабочие заметки.

YouTrack закрывает 18 уязвимостей, включая обход авторизации и хранимый XSS

JetBrains
В системе управления задачами YouTrack пользователь с минимальными правами мог читать закрытые задачи и выдавать себе дополнительные полномочия. Восемнадцать уязвимостей, найденных в продукте JetBrains, закрыты в двух версиях - 2026.

TeamCity 2026.2 закрывает три уязвимости, включая побег из песочницы и захват аккаунта администратора

TeamCity
JetBrains исправила в TeamCity три уязвимости. Каждую вендор относит к высокому уровню угрозы. TeamCity - сервер непрерывной интеграции и доставки (CI/CD), то есть программа, которая собирает код из репозитория

AI Assistant в Rider обновляет сторонние навыки без подтверждения пользователя

JetBrains Rider
В среде разработки Rider встроенный помощник AI Assistant способен обновлять подключённые сторонние навыки без ведома самого разработчика. Уязвимость CVE-2026-100265 относится к средней степени опасности

Structural Search в IntelliJ IDEA выполняет код из недоверенного проекта

JetBrains IntelliJ IDEA
JetBrains закрыла в IntelliJ IDEA уязвимость, которая позволяет запустить произвольный код на компьютере разработчика. Ошибка кроется в подсистеме Structural Search, а срабатывает она при открытии недоверенного проекта.

Отсутствие проверки прав в JetBrains Hub позволяет рассылать письма от имени сервера

JetBrains
Любой пользователь с действующей учётной записью в JetBrains Hub мог разослать письма от имени сервера организации. Hub управляет учётными записями и правами доступа к продуктам JetBrains, среди которых YouTrack, TeamCity и Upsource.