В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Ошибка в реализации протокола SSH в операционной системе RouterOS маршрутизаторов MikroTik позволяет удалённому злоумышленнику повысить привилегии вплоть до административных.
Статическое изучение вредоносных файлов дает лишь поверхностное представление об угрозе. Аналитик видит строки, функции и признаки упаковки, но не понимает, как программа ведет себя в реальной системе.
MongoDB раскрыла сведения о двадцати трёх уязвимостях в серверной части своей базы данных. Среди них есть обход проверки прав, раскрытие чужих данных и падение рабочего процесса.
В межсетевом экране ConfigServer Security & Firewall, который обычно называют сокращённо CSF, обнаружили уязвимость в разборе расширенных правил. Ей присвоен идентификатор CVE-2026-65639.
В Apereo CAS обнаружили уязвимость, которая позволяет выполнять произвольный код на сервере. Ошибка связана с тем, как сервер принимает и обрабатывает пользовательский интерфейс.
В Laravel, популярном каркасе для веб-приложений на PHP, нашли уязвимость межсайтового скриптинга. Срабатывает она только при включённом режиме отладки. Чужой код попадает на отладочную страницу.
Девятого сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV) - перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках.
10 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities, KEV (перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках).
До официального релиза Grand Theft Auto VI осталось около трёх месяцев. Утечки игровых кадров и расширенный трейлер вызвали большой ажиотаж. Расчёт злоумышленников строится именно на этом интересе.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией) тремя новыми записями.