В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
В Firefox для iOS обнаружена уязвимость, связанная с отображением адреса сайта в окне браузера. Проблема получила идентификатор CVE-2026-81267 и затрагивает все версии приложения, выпущенные до 155.
В июне 2026 года в реестре программных модулей npm появился пакет ulid-xyz. Он подражает библиотеке ulidx, предназначенной для генерации сортируемых уникальных идентификаторов.
Сотрудник одной из компаний получил звонок на личный мобильный телефон с номера, определившегося как нью-йоркский. Звонивший представился сотрудником ИТ-отдела и сообщил о внутреннем тикете, который необходимо срочно закрыть.
В прошивке WatchGuard Fireware OS обнаружены уязвимости, затрагивающие процесс iked и службу epm из устаревшего компонента Mobile Security. Они позволяют неаутентифицированному удалённому злоумышленнику
В панели управления хостингом Plesk для Linux обнаружили уязвимость, которая позволяет клиенту или реселлеру повысить свои привилегии до суперпользователя root. Проблеме присвоен идентификатор CVE-2026-67394.
В системе управления репозиториями JFrog Artifactory обнаружено сразу несколько уязвимостей. Одна из них, получившая идентификатор CVE-2026-82329, позволяет злоумышленнику без учётной записи получить права администратора.
В стабильной версии Chrome 153 для Windows, macOS и Linux закрыто 230 проблем безопасности, включая уязвимость CVE-2026-87491 в движке V8, которая уже используется в реальных атаках.
FortiSandbox, FortiSandbox Cloud и FortiSandbox PaaS содержат уязвимость в веб-интерфейсе, из-за которой возможен доступ к чувствительным данным без аутентификации.
В функциональности EmailTrack панели управления cPanel/WHM обнаружена уязвимость внедрения SQL-кода, отслеживаемая как CVE-2026-67401. Проблема позволяет аутентифицированному владельцу учётной записи с
Microsoft закрыла четыре уязвимости в разных компонентах Azure. Проблемы затронули Azure Resource Manager, Spring Cloud Azure, расширение Azure Arc SQL Server Extension и Azure CycleCloud.