В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
В юридической фирме обнаружена ранее неизвестная многоступенчатая атака. Она началась с целевого фишинга. Затем последовала установка двух вредоносных инструментов: загрузчика HollowFrame и семейства бэкдоров Matryoshka.
Компания Ivanti раскрыла сведения о нескольких уязвимостях, затрагивающих три линейки продуктов: Neurons for ITSM, Endpoint Manager Mobile (EPMM) и Sentry. Наиболее опасные проблемы позволяют удалённому
В продуктах Fortinet выявлены три уязвимости, затрагивающие FortiManager и FortiManager Cloud, FortiOS, FortiProxy и FortiPAM. В зависимости от типа проблемы злоумышленник может обойти ограничения безопасности
Google опубликовала сентябрьский выпуск Android Security Bulletin. Бюллетень описывает более сотни уязвимостей, которые затрагивают устройства с уровнем патча до 2026-09-05.
В Adobe Acrobat и Reader для Windows и macOS обнаружено более тридцати уязвимостей, связанных с обработкой PDF-файлов. Наиболее серьезные из них позволяют злоумышленнику выполнить произвольный код на компьютере
8 сентября 2026 года в исходный код Deep-Live-Cam, популярного приложения для подмены лиц на базе Python, попало вредоносное изменение. В список используемых библиотек добавили сторонний компонент, который
Пользователи Firefox для iOS могут столкнуться с временной потерей работоспособности браузера из-за уязвимости CVE-2026-86853. Её эксплуатация позволяет удалённому злоумышленнику вызвать отказ в обслуживании.
В начале июля 2026 года в тёмной сети появилась новая группа программ-вымогателей под названием CRPX0. За первый месяц работы она опубликовала данные более 30 жертв.
В конце июня 2024 года зафиксирована новая волна распространения вредоносного загрузчика Latrodectus. Эту программу используют для доставки других вредоносных приложений, включая похитители данных и программы-вымогатели.
ФСТЭК России официально опубликовала приказ от 16 июля 2026 года № 220, вносящий изменения в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры.