Внедрение команд и переполнение буфера в DrayTek VigorAP открывают путь к полному контролю над устройством

DrayTek
В точках доступа DrayTek VigorAP обнаружено одиннадцать уязвимостей, которые позволяют выполнить произвольный код с максимальными привилегиями. Проблемы затрагивают шесть моделей устройств и связаны с

Обход каталога и некорректные ссылки в Linux-клиенте SonicWall NetExtender позволяют повысить привилегии

SonicWall
В Linux-версии VPN-клиента SonicWall NetExtender обнаружены две уязвимости, которые в совокупности позволяют злоумышленнику записывать произвольные файлы с правами root и изменять содержимое системных файлов.

Кампания фишинга с подделкой DocuSign применяет легитимные RMM-решения для получения постоянного доступа

information security
С мая по июль 2026 года злоумышленники проводят масштабную фишинговую кампанию, нацеленную на установку легитимных средств удаленного мониторинга и управления (RMM) в корпоративных сетях.

Apache Tomcat допускает обход ограничений безопасности и отказ в обслуживании

Apache Tomcat
В сервере приложений Apache Tomcat обнаружены множественные уязвимости, которые позволяют удалённому атакующему обходить ограничения безопасности и вызывать отказ в обслуживании.

Северокорейская группировка Famous Chollima использует фальшивые собеседования для атак на сотрудников криптоиндустрии

APT
В 2026 году зафиксирована новая волна атак северокорейской группировки Famous Chollima (известной также под именем Wagemole), нацеленная на специалистов криптовалютного и Web3-сектора.

Группировка TA2726 использует легитимные сайты на WordPress для доставки программ-вымогателей через поддельные обновления браузера

APT
С апреля по июль 2026 года злоумышленники использовали более полутора тысяч скомпрометированных сайтов на WordPress в качестве шлюза для атак на посетителей. Вредоносная кампания, связанная с группировкой

В npm найдены 24 пакета с поддельной проверкой Cloudflare и скрытым перенаправлением

Атака на цепочку поставок NPM
В реестре npm развернута кампания по распространению поддельной страницы проверки Cloudflare. Компания OX Security выявила 24 пакета, внутри которых находится один и тот же HTML-файл.

Взломанные сайты направили посетителей на фальшивую платформу с "мем-токенами" Трампа

information security
Мошенническая кампания, действовавшая с конца июля по конец августа 2026 года, использовала как минимум 58 легитимных сайтов для перенаправления пользователей на вредоносную страницу, обещавшую токены на тему Дональда Трампа.

Цепочка из шести уязвимостей в Avada позволяет выполнить код без аутентификации

WordPress
В теме Avada для WordPress и её компоненте Fusion Builder обнаружили критическую уязвимость, которая позволяет анонимному атакующему выполнить произвольный PHP-код на сервере.

WatchGuard Agent позволяет записывать несанкционированные файлы и устанавливать поддельные сетевые соединения

WatchGuard
В Windows-агенте платформы WatchGuard Endpoint Security Prime обнаружены две уязвимости. Первая, CVE-2026-57909, позволяет вредоносному процессу записать на компьютер несанкционированный исполняемый файл.