Cisco 7 октября 2026 года раскрыла данные о пяти уязвимостях в контроллере Application Policy Infrastructure Controller (APIC). Это центральный элемент архитектуры Cisco ACI, через который администраторы управляют сетью дата-центра.
REDCap - платформа для сбора и обработки данных опросов. Её применяют медицинские, научные и государственные организации. Публичные серверы этой системы уже работают на злоумышленников: их используют для добычи криптовалюты Monero.
4 октября 2026 года в Национальной базе уязвимостей США (NVD) появились описания двух уязвимостей в AhsayCBS - консоли управления сервером резервного копирования.
Новая вредоносная платформа BraZetsu, действующая с февраля 2026 года, нацелена на корпоративные сети в Бразилии, других странах Латинской Америки, а также Испании.
Пять уязвимостей в открытых платформах Grid Protection Alliance для энергетики затрагивают системы, которые собирают измерения с устройств мониторинга сети и хранят их архив.
Программное обеспечение Satel Netco Design, которое применяют для управления сетями связи, до версии 2.1.7 содержит четыре уязвимости. Две из них позволяют читать и записывать файлы за пределами отведённого
Промышленные коммутаторы Red Lion Controls серии N-Tron 700 содержат семь уязвимостей. Несколько из них позволяют получить права администратора и распоряжаться настройками устройства, ещё одна даёт возможность
Citrix раскрыла уязвимость CVE-2026-107406 в NetScaler ADC и NetScaler Gateway. Ошибка в обработке памяти позволяет удалённо выполнить код или спровоцировать отказ в обслуживании, но для атаки нужна определённая конфигурация устройства.
Стилер JSCeal, атакующий владельцев криптовалют и пользователей браузеров, продолжает распространяться через вредоносную рекламу. Кампании с его участием фиксируются с марта 2024 года, а с начала 2025
Недорогой Android-смартфон попадает к покупателю уже заражённым. Кампания Midnight Mimosa охватила тысячи устройств на платформе MediaTek, работающих более чем в 150 странах.