В апреле 2026 года на корпоративной рабочей станции сработало оповещение системы обнаружения на конечных точках. Сигнал был вызван запуском rundll32.exe с аномальными аргументами.
14 июля 2026 года подразделение Microsoft Threat Intelligence зафиксировало скоординированную атаку на цепочку поставок, направленную на организацию @asyncapi в реестре npm.
Splunk выпустил обновления безопасности для трёх уязвимостей в Splunk Enterprise и Splunk Cloud Platform. Проблемы, получившие идентификаторы CVE-2026-20296, CVE-2026-20297 и CVE-2026-20298, затрагивают компоненты Splunk Web и REST API.
Компания JetBrains выпустила пакет обновлений для трёх продуктов: среды разработки IntelliJ IDEA, сервера непрерывной интеграции TeamCity и трекера задач YouTrack.
Атаки на крупные организации с использованием программ-вымогателей становятся всё более изощрёнными. Группировка DragonForce, действующая с июня 2023 года, продемонстрировала принципиально новый уровень технической оснащённости.
Компания Broadcom (ранее VMware) опубликовала бюллетень безопасности VMSA-2026-0005, касающийся множественных уязвимостей в продукте Avi Load Balancer. Патчи уже доступны для всех затронутых версий.
Проект OpenBSD опубликовал патчи, закрывающие критическую уязвимость в ядре операционной системы. Проблема, зарегистрированная как CVE-2026-57589, затрагивает реализацию системных вызовов для работы с
Zoom выпустил серию обновлений безопасности для своих продуктов под Windows. Исправления закрывают четыре уязвимости, три из которых отнесены к высокому уровню опасности, а одна - к критическому.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог Known Exploited Vulnerabilities (KEV) две уязвимости, по которым имеются доказательства активной эксплуатации.
С конца 2025 года в Steam Workshop активно распространяется вредоносное программное обеспечение с целью кражи аккаунтов игроков. Основной мишенью атакующих стали пользователи из Китая и России.