В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
20 февраля 2026 года стала публично известна уязвимость критического уровня в плагине WooCommerce Wholesale Lead Capture. Это премиальное расширение для WordPress, которое используют примерно шесть тысяч сайтов.
В 2026 году искусственный интеллект окончательно перестал быть для злоумышленников лишь внешним инструментом для автоматизации фишинга или написания простых скриптов.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог Known Exploited Vulnerabilities (KEV) одной новой записью. Речь о перечне уязвимостей с подтверждённой эксплуатацией в реальных атаках.
Плагин Wholesale Lead Capture для WooCommerce в версиях вплоть до 2.0.3.1 принимает на сервер любые файлы, включая исполняемые сценарии PHP. Уязвимость известна под номером CVE-2026-27540, её оценка по шкале CVSS составляет 9.
В июне 2026 года в дикой природе обнаружена новая вредоносная программа для операционной системы Linux, получившая название StealNui. Это троян удалённого доступа, который предоставляет злоумышленнику
В Android исправили десятки уязвимостей, и часть из них позволяет выполнить чужой код удалённо. Основная группа затрагивает системный компонент. Злоумышленнику не нужны ни дополнительные права, ни действия владельца устройства.
Cisco исправила пять групп уязвимостей в двух продуктах для защиты почты - Secure Email Gateway и Secure Email and Web Manager. Одна из ошибок уже применяется в реальных атаках.
Cisco подтвердила реальную эксплуатацию уязвимости в шлюзе безопасной электронной почты Cisco Secure Email Gateway. Подразделение по реагированию на инциденты информационной безопасности Cisco PSIRT узнало об атаках в сентябре 2026 года.
Ошибка в локальной беспроводной связи Nintendo Switch позволяет запустить на консоли посторонний код и получить доступ к данным, которые на ней хранятся. Идентификатор уязвимости в базе общеизвестных уязвимостей
Фильм "Одиссея" (The Odyssey) вышел в прокат несколько дней назад. Картина сразу стала одной из самых громких премьер года. Вслед за этим на торрент-трекерах и в неофициальных сообществах появились вредоносные