Первого октября 2026 года компания Fortinet сообщила о реальных атаках на почтовые шлюзы FortiMail. Посторонний человек может записать собственные файлы на устройство, не имея учётной записи и пароля.
Платформа MISP (Malware Information Sharing Platform, платформа обмена сведениями о вредоносных программах) собирает данные об угрозах от десятков организаций. Внутри хранятся индикаторы компрометации
Fortra закрыла восемь уязвимостей в BoKS, наборе средств для централизованного управления привилегированным доступом (Core Privileged Access Manager). Три проблемы вендор отнёс к критическому уровню, а максимальная оценка достигает 9.
В продуктах Kiteworks, которую компании и госструктуры используют для защищённого обмена файлами и обработки почты, нашли свыше сотни уязвимостей. Проблемы затрагивают четыре составляющих платформы: ядро
В 2026 году иранская группировка Tortoiseshell, связанная с Корпусом стражей исламской революции (КСИР), расширила свою операционную инфраструктуру и пополнила арсенал вредоносных программ.
В ветке 2.4 веб-сервера Apache накопилось двадцать уязвимостей, которые исправили в версии 2.4.69. Пятнадцать из них отнесли к низкой степени опасности, пять - к средней.
В августе 2026 года на киберпреступном форуме XSS и через анонимный сайт в сети Tor заявила о себе новая группировка SovCali. Она утверждает, что похитила более пяти терабайт технической документации и инженерных моделей у одной из компаний.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) 1 октября 2026 года добавило в каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией) одну
Система контроля физического доступа Armatura One от компании Armatura LLC содержит пять уязвимостей. Одна из них позволяет неаутентифицированному злоумышленнику выполнить произвольный код с наивысшими привилегиями в операционной системе.
В августе 2025 года в открытый доступ попал исходный код панели управления Android-банковского трояна, который продаётся как услуга. Выяснилось, что две известные вредоносные программы - ERMAC и HookBot