Firefox 157 закрывает 76 уязвимостей, включая выход из песочницы и ошибки JIT-компилятора

Firefox
Firefox 157 закрывает 76 уязвимостей, и 38 из них Mozilla относит к высокому уровню угрозы. Обновление вышло 29 сентября 2026 года и касается всех, кто пользуется браузером на Windows, macOS, Linux и Android.

Более 11 миллионов записей клиентов сервиса переводов Transfast выставили на теневом форуме

Более 11 миллионов записей клиентов сервиса переводов Transfast выставили на теневом форуме
На теневом форуме, доступном через сеть Tor (анонимная сеть для скрытого доступа к сайтам), появилось объявление о базе данных сервиса денежных переводов Transfast, работающего под брендом Mastercard.

Модули FreePBX допускают выполнение команд и хранимый межсайтовый скриптинг

FreePBX
Телефонная платформа FreePBX, на которой строят офисные АТС и голосовые сервисы, получила исправления сразу для нескольких уязвимостей в модулях. Часть ошибок открывает путь к выполнению команд на сервере

Кибершпионские кластеры злоупотребляют легитимными функциями аутентификации для взлома аккаунтов

phishing
С середины 2025 года три кибершпионских кластера, отслеживаемых Google Threat Intelligence Group (GTIG), используют штатные механизмы входа в аккаунты для захвата контроля над ними.

97% вредоносов с искусственным интеллектом не доходят до реальных атак

information security
Вредоносные программы с искусственным интеллектом стали одной из самых обсуждаемых тем в кибербезопасности. Однако новое исследование показывает, что их реальная распространённость значительно ниже, чем

Эксплуатация уязвимости нулевого дня CVE-2026-88772 в Citrix NetScaler затронула госсектор и финансовые организации

Эксплуатация уязвимости нулевого дня CVE-2026-88772 в Citrix NetScaler затронула госсектор и финансовые организации
В конце сентября 2026 года зафиксирована активная эксплуатация уязвимости нулевого дня CVE-2026-88772 в программно-аппаратных комплексах Citrix NetScaler ADC и NetScaler Gateway.

Летом 2026 года зафиксированы три волны атак ClickFix с использованием легитимных программ для маскировки вредоносного ПО

information security
Летом 2026 года зафиксирована серия атак с использованием техники ClickFix. Эта схема обмана строится на социальной инженерии: пользователю предлагают подтвердить, что он не робот, скопировав и выполнив

Права на редактирование проекта в Octopus Server позволяют выполнить код через десериализацию JSON

Octopus Deploy
Уязвимость CVE-2026-101169 в Octopus Server даёт пользователю с правами на редактирование проекта или среды возможность выполнить собственный код внутри серверного процесса.

Ghostscript в Windows повышает привилегии через подмену служебного файла PostScript

Ghostscript
Ghostscript для Windows ищет служебные файлы PostScript в предсказуемых каталогах, и этого достаточно, чтобы обычный пользователь машины выполнил свой код с чужими правами.

Kimsuky атакует через OneDrive: новая кампания против Японии и Южной Кореи

Kimsuky
В первой половине 2026 года зафиксирована серия целевых фишинговых атак на организации в Японии и Южной Корее. Группировка Kimsuky, действующая, по оценкам, в интересах Северной Кореи, рассылала электронные