В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
В системе управления репозиториями JFrog Artifactory обнаружено сразу несколько уязвимостей. Одна из них, получившая идентификатор CVE-2026-82329, позволяет злоумышленнику без учётной записи получить права администратора.
В стабильной версии Chrome 153 для Windows, macOS и Linux закрыто 230 проблем безопасности, включая уязвимость CVE-2026-87491 в движке V8, которая уже используется в реальных атаках.
FortiSandbox, FortiSandbox Cloud и FortiSandbox PaaS содержат уязвимость в веб-интерфейсе, из-за которой возможен доступ к чувствительным данным без аутентификации.
В функциональности EmailTrack панели управления cPanel/WHM обнаружена уязвимость внедрения SQL-кода, отслеживаемая как CVE-2026-67401. Проблема позволяет аутентифицированному владельцу учётной записи с
Microsoft закрыла четыре уязвимости в разных компонентах Azure. Проблемы затронули Azure Resource Manager, Spring Cloud Azure, расширение Azure Arc SQL Server Extension и Azure CycleCloud.
Microsoft уведомила об исправлении двух уязвимостей в корпоративных продуктах Dynamics 365 и Power Automate. Проблемы относятся к классам обхода пути и десериализации недоверенных данных.
В Microsoft Exchange Server выявлены девять уязвимостей, затрагивающих корпоративные почтовые системы. Проблемы имеют разную природу: среди них авторизационные ошибки, межсайтовый скриптинг, небезопасные
В Microsoft SQL Server выявлено 62 уязвимости в различных компонентах системы управления базами данных. Они позволяют выполнить произвольный код, повысить привилегии, обойти защитные механизмы, получить
Microsoft исправила 15 уязвимостей в своих инструментах для разработчиков. Проблемы затронули Visual Studio Code, платформы .NET и ASP.NET Core, расширение GitHub Copilot, приложение Microsoft Authenticator и игровой сервис Xbox Gaming Services.
В продуктах Microsoft Office обнаружено 114 уязвимостей, затрагивающих разные компоненты пакета. Четыре из них присутствуют в Office, Outlook и Skype и получили оценку 9,8 балла по шкале CVSS (общей системе оценки серьёзности уязвимостей).