В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
В межсетевом экране ConfigServer Security & Firewall, который обычно называют сокращённо CSF, обнаружили уязвимость в разборе расширенных правил. Ей присвоен идентификатор CVE-2026-65639.
В Apereo CAS обнаружили уязвимость, которая позволяет выполнять произвольный код на сервере. Ошибка связана с тем, как сервер принимает и обрабатывает пользовательский интерфейс.
В Laravel, популярном каркасе для веб-приложений на PHP, нашли уязвимость межсайтового скриптинга. Срабатывает она только при включённом режиме отладки. Чужой код попадает на отладочную страницу.
Девятого сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV) - перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках.
10 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities, KEV (перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках).
До официального релиза Grand Theft Auto VI осталось около трёх месяцев. Утечки игровых кадров и расширенный трейлер вызвали большой ажиотаж. Расчёт злоумышленников строится именно на этом интересе.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией) тремя новыми записями.
В платформе Arista EOS исправили две уязвимости, связанные со службой gNPSI (gRPC Network Packet Sampling Interface, интерфейс выборки сетевых пакетов, работающий по протоколу gRPC - механизм удалённого вызова процедур).
9 июня 2026 года в инфраструктуре итальянской компании, названной в отчёте "Альфа", была обнаружена многоступенчатая вредоносная кампания. Злоумышленники использовали поддельную налоговую фактуру, отправленную
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) записью об обходе пути в GitLab Community Edition и Enterprise Edition.