Специалисты CERT Polska зафиксировали активные атаки на маршрутизаторы MikroTik с открытым портом SSH. Злоумышленники комбинируют несколько уязвимостей в RouterOS, чтобы получить полный контроль над устройством.
Cisco предупредила о множественных уязвимостях в операционной системе IOS XR, которая управляет маршрутизаторами и коммутаторами операторского класса. Проблемы затрагивают все выпуски IOS XR, включая вариант
В ядре Ubuntu выявлена серия уязвимостей, которые позволяют удалённому атакующему вызвать отказ в обслуживании, обойти ограничения безопасности и получить доступ к чувствительным данным.
В операционной системе ArubaOS-CX, используемой в коммутаторах Aruba CX, выявлено несколько десятков уязвимостей. Они позволяют удалённому злоумышленнику выполнить произвольный код с повышенными привилегиями
Вымогательская группировка The Gentlemen использовала сервер, где хранились как инструменты для атак, так и похищенные данные двух компаний. Внутренние файлы раскрыли полный код собственного командного
Платформа централизованного управления ASUS Control Center Enterprise содержит уязвимость, которая позволяет не прошедшему проверку подлинности пользователю получить права root на затронутом узле.
В популярном WordPress-плагине Super Forms, который позволяет создавать формы с загрузкой файлов, обнаружена критическая уязвимость. Она дает возможность любому анонимному посетителю сайта загружать на
В разгар сезона подачи налоговых деклараций в Индии злоумышленники активизировали рассылку поддельных уведомлений о штрафах через WhatsApp и другие мессенджеры. Вместо документов жертвам приходит ZIP-архив
В популярной онлайн-игре MECCHA CHAMELEON обнаружили уязвимость, которая дает злоумышленнику возможность выполнить произвольный код на компьютере жертвы после перезагрузки системы.
В четвертом квартале 2025 года операторы банковского трояна Astaroth, также известного как Guildma, внедрили новый компонент - спам-бот для WhatsApp Web. Вредоносная программа автоматически отправляет
Киберпреступная группа GOFFEE, также известная как Paper Werewolf, с начала 2022 года ведет целенаправленные атаки на организации в России. В новой кампании, зафиксированной в марте 2026 года, число жертв превысило 100 компаний.