В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Пользователи популярной открытой утилиты для очистки Windows FluentCleaner столкнулись с новой угрозой. Злоумышленники создали поддельную копию официального сайта проекта и распространяли через неё установочный
Уязвимость в наборе библиотек Oracle Helidon позволяет удалённому злоумышленнику получить полный контроль над системой без учётных данных и без участия пользователя.
Две уязвимости в программном многоуровневом коммутаторе Open vSwitch позволяют удалённому нарушителю вызвать отказ в обслуживании. Они зарегистрированы в Банке данных угроз безопасности информации (БДУ)
Ошибка в обработке символических ссылок в SSHFS - программе для удалённого управления файлами через защищённый канал SSH - позволяет злоумышленнику вызвать отказ в обслуживании сервиса.
Библиотека libxml-parser-perl, отвечающая за разбор XML-документов в скриптах на языке Perl, содержит уязвимость переполнения буфера в динамической памяти. Сведения о ней внесены в Банк данных угроз безопасности
Adminer - компактный веб-инструмент для управления базами данных, распространяемый как свободное программное обеспечение. Уязвимость в нём позволяет стороннему злоумышленнику, не имеющему учётных данных, выполнить произвольный код на сервере.
Библиотека GeoTools, лежащая в основе сервера публикации геоданных OSGeo GeoServer, содержит уязвимость критического уровня опасности. Ошибка в обработке запросов к базе данных позволяет удалённому злоумышленнику выполнить произвольный код на сервере.
Уязвимость в клиенте файловой системы SSHFS даёт нарушителю возможность выполнить произвольные команды. Ошибка кроется в обработке аргументов при определении базового пути для монтирования.
Уязвимость в DNS-сервере CoreDNS позволяет злоумышленнику, действующему удалённо, обойти проверку подлинности запросов и повысить свои привилегии. Ошибка затрагивает механизм аутентификации TSIG, который
В контейнерной среде одного из корпоративных заказчиков обнаружена многоэтапная атака скрытого майнинга криптовалюты. Вредоносная кампания использовала безфайловый метод.