31 расширение для Chrome под видом VPN: трафик 356 тысяч пользователей уходил через чужие серверы

31 расширение для Chrome под видом VPN: трафик 356 тысяч пользователей уходил через чужие серверы
19 сентября 2026 года раскрыта сеть из 31 расширения для браузера Chrome. Каждое подавалось как "VPN для" конкретного сервиса: РуТрекер, YouTube, Telegram, Instagram*, ChatGPT, Claude, Netflix и другие.

Китайскоязычная группировка UAT-10147 использует ИИ для автоматизации атак на веб-серверы

APT
Китайскоязычная киберпреступная группировка UAT-10147 с начала 2026 года атакует веб-серверы под управлением Windows и Linux по всему миру. Ее жертвами стали правительственные учреждения, университеты

Уязвимость нулевого дня в Citrix NetScaler эксплуатировали за три дня до раскрытия

Уязвимость нулевого дня в Citrix NetScaler эксплуатировали за три дня до раскрытия
24 сентября 2026 года неизвестный злоумышленник попытался использовать уязвимость нулевого дня в Citrix NetScaler Gateway. Этот продукт компании Citrix применяют для удалённого доступа к корпоративным

"Додо Пицца" подтвердила кибератаку: DATASUCKERS заявила о краже 2-3 ТБ клиентских данных

Додо пицца
Сеть пиццерий "Додо Пицца" сообщила о кибератаке на свою ИТ-систему. Заявление появилось 28 сентября в официальном телеграм-канале компании. Атаки шли два дня подряд - 27 и 28 сентября.

Android-троян Manic похищает PIN-коды и ретранслирует данные через соседние устройства

remote access Trojan
Новая вредоносная программа для Android, получившая название Manic, сочетает функции банковского трояна и шпионского ПО. Она нацелена прежде всего на пользователей в Украине: в перечень целей входят банковские

ThinOS 10 не требует аутентификации, а Secure Connect Gateway Policy Manager допускает кражу сессий

Dell Technologies
Тонкие клиенты Dell под управлением ThinOS 10 пускают в систему без проверки подлинности, а шлюз Secure Connect Gateway Policy Manager позволяет обходить защитные механизмы и перехватывать сессии.

Внедрение команд в фильтре захвата пакетов NeuVector открывает путь к захвату узлов Kubernetes

Kubernetes
Ошибка в обработке параметров фильтра захвата пакетов платформы SUSE NeuVector позволяет выполнить произвольные команды операционной системы на рабочих узлах кластера Kubernetes.

Проверка сертификатов в wolfSSL пропускает поддельные удостоверяющие центры

wolfSSL
Криптографическая библиотека wolfSSL, отвечающая за защищённые соединения в nginx, haproxy, stunnel, Apache httpd, BIND, rsyslog, ffmpeg и wpa_supplicant, содержит одиннадцать уязвимостей.

Запись за границы буфера в CoreGraphics позволяет выполнить код на iPhone и Mac при открытии файла

Apple
Обработка специально созданного файла в iOS и macOS приводит к выполнению произвольного кода. Проблема кроется в CoreGraphics, системном компоненте, который отвечает за разбор и отрисовку графики.

Разбор путей в Apache Tomcat позволяет обойти ограничения доступа к WebSocket и вызвать отказ в обслуживании

Apache Tomcat
Все поддерживаемые ветки Apache Tomcat содержат уязвимости, которые дают удалённому злоумышленнику обойти ограничения доступа, вызвать отказ в обслуживании и подменить данные.