Реальные атаки на почтовые шлюзы FortiMail: запись файлов без входа в систему

Первого октября 2026 года компания Fortinet сообщила о реальных атаках на почтовые шлюзы FortiMail. Посторонний человек может записать собственные файлы на устройство, не имея учётной записи и пароля.

CISA добавила в каталог KEV две уязвимости Zammad, включая выполнение кода через захват сессии

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог известных активно эксплуатируемых уязвимостей KEV две проблемы в системе Zammad.

Поддельные установщики Claude Desktop привели к обнаружению кампании SectopRAT

remote access Trojan
Подозрительная запланированная задача, обнаруженная в августе 2026 года, привела к раскрытию масштабной кампании по распространению трояна SectopRAT. Вместо того чтобы ограничиться изолированным инцидентом

Драйвер WatchGuard Endpoint Security допускает доступ локального пользователя к памяти ядра без аутентификации

WatchGuard
Компонент WatchGuard Endpoint Security, отвечающий за доступ к памяти ядра Windows, принимает привилегированные команды без проверки прав вызывающей стороны. Уязвимость получила идентификатор CVE-2026-13043 и оценку 9.

32 вредоносных расширения для Chrome и Edge следили за браузерами более 6150 пользователей

32 вредоносных расширения для Chrome и Edge следили за браузерами более 6150 пользователей
Более 6150 пользователей браузеров Chrome и Microsoft Edge с марта 2025 года установили дополнения, которые собирали сведения об их сетевой активности. Речь идёт о 32 расширениях, найденных в официальных

ValleyRAT распространяли под видом безвредного рекламного приложения

remote access Trojan
В 2026 году программа скрытого удалённого доступа ValleyRAT атаковала пользователей в Китае и Индии. Вредоносный код попадал на устройства вместе с приложением для смены обоев рабочего стола.

Криптовалютная кампания использует Google Таблицы для скрытого управления браузерными скриптами

Криптовалютная кампания использует Google Таблицы для скрытого управления браузерными скриптами
С октября 2025 года на форумах, посвящённых криптовалютам и кибербезопасности, действует кампания по краже биткоинов. Мошенники обещают желающим лёгкий заработок на несуществующей уязвимости в криптовалютных сервисах SwapZone и SimpleSwap.

Отсутствие аутентификации в WebSocket-интерфейсе Monta открывает путь к захвату управления зарядными станциями

vulnerability
Четыре уязвимости в платформе monta.app нидерландской компании Monta позволяют захватить административный контроль над зарядными станциями для электромобилей и прервать их работу.

Злоумышленники использовали легитимную платформу Cloudflare Zaraz для доставки вредоносного кода на скомпрометированный сайт

information security
На площадке edgeupstudio[.]com зафиксирована атака, объединившая сразу несколько необычных технологий. Киберпреступники превратили легитимный инструмент облачной инфраструктуры Cloudflare в канал распространения

CERT Polska раскрыла кампанию поддельных PDF-обновлений в Facebook* и Google Play

CERT Polska раскрыла кампанию поддельных PDF-обновлений в Facebook* и Google Play
CERT Polska обнаружила в рекламной библиотеке Meta* два объявления, нацеленных на польских пользователей. Они сообщали, что приложение для просмотра PDF устарело, и призывали немедленно обновиться.

Служба планировщика и обработка архивов в ABB PCM600 позволяют повысить привилегии и записать файлы вне каталога

ABB
Две уязвимости в ABB Protection and Control IED Manager PCM600 дают локальному злоумышленнику возможность поднять права до системного уровня и записать файлы в произвольные папки на диске.