wolfSSH 1.6.0 закрывает пять уязвимостей, включая подмену ключа сервера и вход под чужой учётной записью

wolfSSL
Версия 1.6.0 библиотеки wolfSSH закрывает пять уязвимостей. Две из них касаются аутентификации и защиты канала напрямую. Одна позволяет атакующему "человек посередине" выдать себя за сервер и не вызвать подозрений.

Новая вымогательская платформа Panzer за три недели опубликовала данные 16 компаний из 11 стран

ransomware
В начале августа 2026 года в даркнете (скрытой части интернета) начал работу сайт утечек новой вымогательской группировки Panzer. Первый след активности ресурса датирован 5 августа.

Загрузчик NewDSZ, связанный с NSA, раскрыт из-за ошибок в коде

Загрузчик NewDSZ, связанный с NSA, раскрыт из-за ошибок в коде
В октябре 2023 года на VirusTotal появился файл, который никогда не описывали публично. Его загрузили из России, причем сразу из двух источников. Файл активировал антивирусные сигнатуры с именем NewDSZ.

Уязвимости в SPIP и плагинах Crayons и Simple logs допускают выполнение кода на сервере

SPIP
Шестого октября 2026 года команда SPIP выпустила ядро 4.4.27 и обновления двух плагинов. Crayons получил версию 3.5.0, Simple logs - 2.3.0. Поводом стали несколько уязвимостей, часть которых открывает

Google Pixel с патчем от 5 октября закрывает шесть уязвимостей, включая повышение привилегий через Bluetooth

Google Pixel
Google закрыла шесть уязвимостей в смартфонах Pixel. Четыре из них позволяют повысить привилегии, две - раскрыть данные, доступ к которым должен быть ограничен. Три проблемы компания относит к уровню Critical

Обработка файлов в Firefox позволяет обойти защитные механизмы

Firefox
Браузер Firefox в версиях младше 157.0.1 содержит уязвимость в компоненте обработки файлов. С её помощью можно обойти защитные механизмы браузера и политику безопасности, заложенную разработчиком.

ClearPass Policy Manager допускает обход аутентификации и выполнение кода, затронуты коммутаторы HPE Aruba AOS-S

HPE Aruba Networking
37 уязвимостей затрагивают коммутаторы HPE Aruba AOS-Switch (AOS-S) и платформу контроля доступа ClearPass Policy Manager (CPPM). Девять проблем приходится на коммутаторы, двадцать восемь - на ClearPass.

GLPI 11.0.10 и 10.0.28 закрывают четыре уязвимости, включая межсайтовый скриптинг через импорт форм

glpi
В системе управления ИТ-услугами GLPI обнаружили четыре уязвимости. Вместе они позволяют читать чужие обращения, подставлять код в формы и собирать имена сотрудников без входа в систему.

FortiBleed не остановлена: злоумышленники отбирают у организаций доступ к их межсетевым экранам

FortiBleed не остановлена: злоумышленники отбирают у организаций доступ к их межсетевым экранам
Шестого октября 2026 года ФБР и Секретная служба США опубликовали совместное уведомление о кампании FortiBleed. Речь идёт о массовой краже учётных данных, нацеленной на межсетевые экраны FortiGate и шлюзы

Десять поддельных сайтов налоговой службы Индии распространяли вредоносное ПО через образы дисков

phishing
14 июля 2026 года в сети появились десять сайтов, оформленных под портал Налогового департамента Индии. Домены зарегистрировали в один день, а их названия состоят из случайного набора латинских букв.