В начале августа 2026 года злоумышленник в течение примерно 54 часов атаковал финансовую организацию. В атаке сочетались фишинговое письмо с PDF-вложением, легитимный инструмент удаленного доступа ScreenConnect
27 сентября 2026 года Citrix опубликовала бюллетень безопасности CTX697096. Компания подтвердила, что две критические уязвимости в NetScaler ADC и NetScaler Gateway уже используют в реальных атаках.
Злоумышленники нашли способ обходить стандартные блокировки при атаках на облачные сервисы. Вместо прямого обращения к служебному адресу 169.254.169.254 они используют специально созданные доменные имена, которые маскируют этот адрес.
В облачной реляционной базе данных Azure SQL Database обнаружена уязвимость класса серверная фальсификация запросов. Причина - недостаточная проверка запросов на стороне сервера.
Две уязвимости в программном средстве подключения локальной инфраструктуры Azure Arc дают возможность злоумышленнику, действующему по сети, повысить свои привилегии.
Почтовый сервер Microsoft Exchange Server содержит уязвимость класса серверная фальсификация запросов (SSRF - подделка запросов на стороне сервера). Оценка по шкале CVSS 3.
В службе автоматизации развёртывания и масштабирования для управляемых решений Apache Cassandra в облаке Microsoft Azure обнаружена уязвимость класса "внедрение или модификация аргументов".
Cisco Systems подтвердила три уязвимости в программной платформе Crosswork. Её применяют для управления сетями операторов связи и крупных предприятий. Одна из проблем позволяет вызывать критичные функции без проверки прав.
В начале 2026 года одна из организаций, работающих в сфере критической инфраструктуры, подверглась атаке программы-вымогателя Play. Злоумышленники зашифровали файлы на множестве серверов и рабочих станций
Две уязвимости в продуктах Adobe дают злоумышленнику возможность удалённо выполнить произвольный код. Одна затрагивает корпоративную платформу Adobe Experience Manager (AEM) Forms on JEE, вторая - программу