В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Серверный компонент Windows, отвечающий за сетевую установку операционных систем, содержит ошибку, из-за которой удалённый пользователь может выполнить произвольный код.
Две уязвимости в браузерах Google Chrome и Microsoft Edge позволяют удалённому злоумышленнику остановить работу программы. Пользователю достаточно открыть подготовленную страницу.
С декабря 2024 года наблюдается продолжающееся расширение открытых площадок, торгующих аккаунтами к самым разным интернет-сервисам. Почти любой цифровой продукт, от облачной инфраструктуры до платёжных
Две уязвимости в сетевых подсистемах ядра Linux позволяют удалённому нарушителю воздействовать на конфиденциальность, целостность и доступность защищаемой информации.
Три уязвимости в ядре Linux попали в Банк данных угроз безопасности информации (BDU) ФСТЭК России. Все они относятся к классу ошибок кода и способны повлиять на конфиденциальность, целостность и доступность защищаемых данных.
Обход проверки прав доступа в облачных службах управления учётными записями Microsoft позволяет удалённому нарушителю повысить свои привилегии. Речь идёт о двух уязвимостях.
Три уязвимости в подсистемах ядра Linux позволяют удалённому нарушителю влиять на конфиденциальность, целостность и доступность защищаемой информации. Речь идёт о сетевом протоколе 9P, режиме ячеистых
В системе управления сетевой фабрикой HPE Networking Fabric Composer и в операционной системе коммутаторов AOS-CX обнаружено более восьмидесяти уязвимостей. Часть из них даёт удалённому злоумышленнику
Исследователи из компании TantoSec нашли две уязвимости в библиотеке компонентов Telerik UI для ASP.NET AJAX. Библиотеку разрабатывает компания Progress Software.
Разработчики Traefik закрыли пять уязвимостей в обратном прокси и балансировщике нагрузки. Три из них ведут к раскрытию чужих данных или к обходу правил доступа.