В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Ядро Linux содержит две уязвимости, которые позволяют удалённому злоумышленнику влиять на конфиденциальность, целостность и доступность защищаемой информации. Первая связана с повторным освобождением памяти
В ядре Linux подтверждена уязвимость в драйвере движка прямого доступа к памяти Intel Data Accelerator. Ей присвоен идентификатор CVE-2026-31436, а в Банке данных угроз безопасности информации она проходит под номером BDU:2026-12250.
В ядре Linux нашлась уязвимость в драйвере контроллера памяти для платформы NVIDIA Tegra. Ошибка возникает при подготовке смены таймингов памяти. Иными словами, драйвер пересчитывает временные параметры
В ядре Linux нашли три уязвимости с базовой оценкой 9,8 по шкале CVSS версии 3.1. Разработчики подтвердили все три и уже закрыли их в стабильных ветках. Эксплуатация возможна удалённо, без учётной записи и без участия пользователя.
Девятого сентября 2026 года Palo Alto Networks опубликовала серию бюллетеней об уязвимостях в своих продуктах. Затронуты межсетевые экраны PAN-OS и система управления Panorama, клиент GlobalProtect, агенты
В библиотеке Element Maps от Siemens обнаружили уязвимость межсайтового скриптинга, или XSS (выполнение чужого кода в браузере жертвы). Злоумышленник может собрать ссылку, при открытии которой произвольный
Уязвимости затронули две линейки продуктов Dell. Одна связана с прошивкой процессоров Intel в серверах PowerEdge, другая - с системой AppSync для резервного копирования и защиты данных.
Камеры распознавания автомобильных номеров GeoVision GV-LPC2011 и GV-LPC2211 с прошивкой 1.13 и более ранних версий содержат 23 уязвимости. Уведомление GeoVision опубликовала 10 сентября 2026 года.
В июле 2026 года зафиксирована активная вредоносная кампания. Она нацелена на предприятия, использующие продукты PTC Windchill и FlexPLM. Эти системы применяют для управления инженерными данными и жизненным циклом изделия.
В начале 2020 года и в конце лета 2019 года группировка Gamaredon, действующая с 2013 года, провела две крупные серии фишинговых атак. Их целью стали украинские военные структуры и связанные с ними организации.