В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Уязвимости в почтовом сервере Postfix позволяют удалённому клиенту обойти политику безопасности и вызвать аварийное завершение серверного процесса. Исправления вышли седьмого сентября 2026 года.
Служебная утилита ESET AV Remover содержит уязвимость локального повышения привилегий. Проблема получила идентификатор CVE-2026-12858. Оценка по шкале CVSS 4.0 составляет 8.
Уязвимости затронули три линейки продуктов Adobe. Речь идёт о ColdFusion, платформе Adobe Commerce вместе с Magento Open Source, а также о приложениях Acrobat и Acrobat Reader.
Две уязвимости в Citrix Workspace app для Windows открывают доступ к памяти за границами буфера. Это клиент для подключения к виртуальным рабочим столам и приложениям компании.
Северокорейская группировка Kimsuky развернула новую кампанию Operation GitPower. Она сочетает классический целевой фишинг с технологиями искусственного интеллекта.
Восьмого сентября 2026 года Xen Project раскрыл сведения о пяти уязвимостях в гипервизоре Xen. Две из них ведут к выполнению произвольного кода в служебной среде dom0, остальные позволяют остановить физический сервер целиком.
В Microsoft Edge обнаружили уязвимость класса "использование памяти после освобождения". Программа сохраняет ссылку на участок памяти, который уже вернула системе, и продолжает с ним работать.
Анализ более чем 4 миллионов отчётов динамического анализа вредоносного ПО показал, что значительная часть современных угроз действует в обход стандартных механизмов DNS-безопасности.
В июле 2026 года под атаку попала организация, защищенная системой ZeroBEC. Злоумышленники отправили четыре письма от имени сервиса RingCentral, известного оператора деловой связи.
Игроки, пользующиеся голосовым сервисом Oopz, столкнулись с новой мошеннической схемой. Злоумышленники создали поддельный сайт, внешне неотличимый от настоящего, и заманивают пользователей на скачивание вредоносного установщика.