SonicWall предупредила о проблеме безопасности в операционной системе SonicOS, которая используется в межсетевых экранах компании. Ошибка связана с некорректной обработкой HTTP-заголовков и позволяет удалённому
Злонамеренный TLS-сервер способен вызвать утечку памяти в клиентском приложении, использующем OpenSSL для проверки OCSP-ответов. Проблема, идентифицированная как CVE-2026-54876, устранена в версиях OpenSSL 3.
Исследователи выявили ранее не документированный загрузчик вредоносного ПО под названием SharkLoader. Этот инструмент используется кластером вторжений, отслеживаемым как StrikeShark, для доставки Cobalt
Исследователи Jamf Threat Labs обнаружили нацеленное на macOS вредоносное программное обеспечение, которое получило название PamStealer. Этот инфостилер распространяется под видом легитимного менеджера
В августе 2026 года злоумышленники получили доступ к GitHub-аккаунту разработчика, поддерживающего несколько библиотек для Node.js. Node.js представляет собой платформу для выполнения JavaScript-кода вне браузера.
Группа специалистов по информационной безопасности получила привилегированный доступ (root) к телевизору Samsung и обнаружила, что в лицензионные игры, включая Pac-Man, встроен SDK компании Bright Data.
Агентский протокол опроса в сервере непрерывной интеграции JetBrains TeamCity содержал ошибку, позволяющую неавторизованному злоумышленнику выполнить произвольный код.
В роутерах китайского производителя Zbtlink обнаружена предустановленная вредоносная закладка, которая с завода связывается с командными серверами в интернете. Вредоносный компонент, получивший название
Исследователи компании VulnCheck обнаружили встроенный вредоносный компонент в прошивках двадцати моделей роутеров Zbtlink. Он назван ENDLESSDOORS и присутствует во всех опубликованных сборках линейки.
Исследователи Forcepoint X-Labs обнаружили очередную кампанию по распространению трояна удалённого доступа AsyncRAT. Отличительной особенностью атаки стало применение легитимной инфраструктуры TryCloudflare