Специалисты Cisco устранили уязвимость в сетевом драйвере агента терминальных служб (Terminal Services Agent). Ошибка позволяет удаленному атакующему, имеющему учетные данные, обойти правила межсетевого
Исследователи из Zscaler ThreatLabz обнаружили две целенаправленные кампании, в которых вредоносные веб-сайты применяют технику косвенной инъекции промптов (indirect prompt injection, IPI) для управления поведением автономных ИИ-агентов.
Глобальная фишинговая атака, нацеленная на сотрудников отделов продаж, закупок и управления поставщиками, распространяется через вредоносные вложения Excel. Кампанию отслеживают исследователи LevelBlue SpiderLabs.
В веб-интерфейсе Cisco Integrated Management Controller (IMC) обнаружили несколько уязвимостей, которые дают аутентифицированному удалённому злоумышленнику возможность выполнять произвольные команды на
SonicWall предупредила о проблеме безопасности в операционной системе SonicOS, которая используется в межсетевых экранах компании. Ошибка связана с некорректной обработкой HTTP-заголовков и позволяет удалённому
Злонамеренный TLS-сервер способен вызвать утечку памяти в клиентском приложении, использующем OpenSSL для проверки OCSP-ответов. Проблема, идентифицированная как CVE-2026-54876, устранена в версиях OpenSSL 3.
Исследователи выявили ранее не документированный загрузчик вредоносного ПО под названием SharkLoader. Этот инструмент используется кластером вторжений, отслеживаемым как StrikeShark, для доставки Cobalt
Исследователи Jamf Threat Labs обнаружили нацеленное на macOS вредоносное программное обеспечение, которое получило название PamStealer. Этот инфостилер распространяется под видом легитимного менеджера
В августе 2026 года злоумышленники получили доступ к GitHub-аккаунту разработчика, поддерживающего несколько библиотек для Node.js. Node.js представляет собой платформу для выполнения JavaScript-кода вне браузера.
Группа специалистов по информационной безопасности получила привилегированный доступ (root) к телевизору Samsung и обнаружила, что в лицензионные игры, включая Pac-Man, встроен SDK компании Bright Data.