Hitachi Coding Software Suite 4.0.0 закрывает шесть уязвимостей, включая подделку токенов администратора

Hitachi
Hitachi Industrial Equipment Systems раскрыла сведения о шести уязвимостях в Hitachi Coding Software Suite. Комплекс обслуживает промышленное оборудование маркировки, которое наносит коды, даты и данные о партии на изделия и упаковку.

Некорректная обработка шаблонов подсказок в GitLab AI Gateway открывает путь к выполнению команд

GitLab
GitLab исправила уязвимость в AI Gateway - компоненте, который связывает платформу GitLab Duo с языковыми моделями. Ошибка получила идентификатор CVE-2026-90970 и оценку 9.

CISA добавила в каталог KEV две уязвимости Zammad, включая выполнение кода через захват сессии

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог известных активно эксплуатируемых уязвимостей KEV две проблемы в системе Zammad.

Поддельные установщики Claude Desktop привели к обнаружению кампании SectopRAT

remote access Trojan
Подозрительная запланированная задача, обнаруженная в августе 2026 года, привела к раскрытию масштабной кампании по распространению трояна SectopRAT. Вместо того чтобы ограничиться изолированным инцидентом

Драйвер WatchGuard Endpoint Security допускает доступ локального пользователя к памяти ядра без аутентификации

WatchGuard
Компонент WatchGuard Endpoint Security, отвечающий за доступ к памяти ядра Windows, принимает привилегированные команды без проверки прав вызывающей стороны. Уязвимость получила идентификатор CVE-2026-13043 и оценку 9.

32 вредоносных расширения для Chrome и Edge следили за браузерами более 6150 пользователей

32 вредоносных расширения для Chrome и Edge следили за браузерами более 6150 пользователей
Более 6150 пользователей браузеров Chrome и Microsoft Edge с марта 2025 года установили дополнения, которые собирали сведения об их сетевой активности. Речь идёт о 32 расширениях, найденных в официальных

ValleyRAT распространяли под видом безвредного рекламного приложения

remote access Trojan
В 2026 году программа скрытого удалённого доступа ValleyRAT атаковала пользователей в Китае и Индии. Вредоносный код попадал на устройства вместе с приложением для смены обоев рабочего стола.

Криптовалютная кампания использует Google Таблицы для скрытого управления браузерными скриптами

Криптовалютная кампания использует Google Таблицы для скрытого управления браузерными скриптами
С октября 2025 года на форумах, посвящённых криптовалютам и кибербезопасности, действует кампания по краже биткоинов. Мошенники обещают желающим лёгкий заработок на несуществующей уязвимости в криптовалютных сервисах SwapZone и SimpleSwap.

Отсутствие аутентификации в WebSocket-интерфейсе Monta открывает путь к захвату управления зарядными станциями

vulnerability
Четыре уязвимости в платформе monta.app нидерландской компании Monta позволяют захватить административный контроль над зарядными станциями для электромобилей и прервать их работу.

Злоумышленники использовали легитимную платформу Cloudflare Zaraz для доставки вредоносного кода на скомпрометированный сайт

information security
На площадке edgeupstudio[.]com зафиксирована атака, объединившая сразу несколько необычных технологий. Киберпреступники превратили легитимный инструмент облачной инфраструктуры Cloudflare в канал распространения