В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Сервис разведки уязвимостей и утечек данных DLBI проверил, как пользователи реагируют на оповещения о компрометации своих учетных данных. В выборку вошли более тысячи наборов логинов и паролей, попавших в утечки 2026 года.
31 августа 2026 года началась кампания эксплуатации уязвимостей в серверах PaperCut, доступных из интернета. Злоумышленники использовали две уязвимости - CVE-2026-81578 и CVE-2026-82078.
Вредоносная кампания, нацеленная на пользователей macOS, использует поддельный сайт загрузки инструментария macOS Toolkit. Вместо установочного пакета злоумышленники предлагают скопировать в терминал "команду установки".
В ядре Linux нашлись две уязвимости, которые связаны с обработкой сетевых пакетов и обе допускают удалённое воздействие на конфиденциальность, целостность и доступность информации.
Acronis закрыла уязвимость в плагине резервного копирования для панели управления cPanel & WHM на Linux. Из-за неверно выставленных прав на файлы пользователь с минимальными правами получает возможности администратора всего сервера.
В прикладном программном интерфейсе платформы GitLab для совместной работы над кодом обнаружили уязвимость обхода пути. Она позволяет удалённому злоумышленнику получить доступ к защищаемой информации, не имея учётной записи.
В облачном сервисе Microsoft Azure AI Language Authoring критичная функция не проверяет подлинность того, кто к ней обращается. По этой причине удалённый злоумышленник может выполнить операции, для которых нужны расширенные права.
Группировка Paper Werewolf ведёт кампании против корпоративных сетей. Её главный инструмент - программа удалённого доступа (скрытое средство для постоянного управления чужим компьютером) под названием EchoGather.
Уязвимость в графическом интерфейсе управления FortiSandbox, FortiSandbox Cloud и FortiSandbox PaaS позволяет удалённому злоумышленнику получить доступ к защищаемой информации.
Публичный демонстрационный эксплойт (вредоносный код, использующий уязвимость) к CVE-2026-23980 в Apache Superset появился в открытом доступе. Речь идёт о внедрении SQL-кода, или SQL-инъекции, в платформе для бизнес-аналитики.