Satel Netco Design 2.1.7 закрывает четыре уязвимости, включая обход путей при экспорте данных

vulnerability
Программное обеспечение Satel Netco Design, которое применяют для управления сетями связи, до версии 2.1.7 содержит четыре уязвимости. Две из них позволяют читать и записывать файлы за пределами отведённого

Семь уязвимостей в коммутаторах Red Lion N-Tron 700 открывают административный доступ к устройству

Red Lion Controls
Промышленные коммутаторы Red Lion Controls серии N-Tron 700 содержат семь уязвимостей. Несколько из них позволяют получить права администратора и распоряжаться настройками устройства, ещё одна даёт возможность

Переполнение памяти в NetScaler ADC и Gateway открывает путь к выполнению кода в SAML-конфигурациях

Citrix NetScaler
Citrix раскрыла уязвимость CVE-2026-107406 в NetScaler ADC и NetScaler Gateway. Ошибка в обработке памяти позволяет удалённо выполнить код или спровоцировать отказ в обслуживании, но для атаки нужна определённая конфигурация устройства.

JSCeal: стилер скрывает свои возможности в скомпилированном коде V8

Stealer
Стилер JSCeal, атакующий владельцев криптовалют и пользователей браузеров, продолжает распространяться через вредоносную рекламу. Кампании с его участием фиксируются с марта 2024 года, а с начала 2025

Злоумышленники поставляют вредоносное ПО в прошивке дешёвых Android-смартфонов на MediaTek

Злоумышленники поставляют вредоносное ПО в прошивке дешёвых Android-смартфонов на MediaTek
Недорогой Android-смартфон попадает к покупателю уже заражённым. Кампания Midnight Mimosa охватила тысячи устройств на платформе MediaTek, работающих более чем в 150 странах.

Уязвимости в IBM DataPower Gateway позволяют выполнить код без аутентификации и получить права администратора

IBM
IBM закрыла 37 уязвимостей в шлюзе DataPower Gateway. Шесть из них получили 9.8 балла из 10 по шкале CVSS. Часть проблем позволяет удалённо выполнить произвольный код и войти в систему с правами администратора без учётных данных.

PoeLLM заразил тысячи открытых ИИ-сервисов и управлял ими через стихотворение на GitHub

PoeLLM заразил тысячи открытых ИИ-сервисов и управлял ими через стихотворение на GitHub
С апреля 2026 года злоумышленники заразили более 3 400 серверов, где работают открытые инструменты для искусственного интеллекта. Заражённые машины добывают криптовалюту и одновременно ищут новые жертвы среди таких же плохо защищённых систем.

ИИ-модели Claude, DeepSeek и Qwen использованы в атаках на правительства и вузы Азии

ИИ-модели Claude, DeepSeek и Qwen использованы в атаках на правительства и вузы Азии
Вторая за год киберкампания, построенная на использовании коммерческих ИИ-моделей в качестве операционного инструмента, затронула государственные и образовательные системы четырех стран Азии.

Mirage Kitten использует новые трояны NodeRabbit и PollCat для атак на разработчиков через фейковые задания

APT
Компьютерная группировка Mirage Kitten, действующая на Ближнем Востоке и в Африке, внедрила в свои операции две ранее неизвестные вредоносные программы. Новые трояны получили названия NodeRabbit и PollCat.

Вредоносная кампания маскировала троян удалённого доступа под настоящий криптокошелёк

В конце июля и в первой половине августа 2026 года злоумышленники провели серию атак на несколько организаций, объединённых общей схемой. Объединяло их то, что везде использовалась одна и та же техника маскировки.