Уязвимость в Cisco Terminal Services Agent позволяет обойти правила межсетевого экрана

Cisco
Специалисты Cisco устранили уязвимость в сетевом драйвере агента терминальных служб (Terminal Services Agent). Ошибка позволяет удаленному атакующему, имеющему учетные данные, обойти правила межсетевого

Злоумышленники используют косвенную инъекцию промптов для манипуляции ИИ-агентами в двух кампаниях

information security
Исследователи из Zscaler ThreatLabz обнаружили две целенаправленные кампании, в которых вредоносные веб-сайты применяют технику косвенной инъекции промптов (indirect prompt injection, IPI) для управления поведением автономных ИИ-агентов.

Фишинговая кампания с многоэтапной доставкой вредоносного ПО поразила компании по всему миру

information security
Глобальная фишинговая атака, нацеленная на сотрудников отделов продаж, закупок и управления поставщиками, распространяется через вредоносные вложения Excel. Кампанию отслеживают исследователи LevelBlue SpiderLabs.

Уязвимости в Cisco Integrated Management Controller позволяют выполнить команды с правами root

Cisco
В веб-интерфейсе Cisco Integrated Management Controller (IMC) обнаружили несколько уязвимостей, которые дают аутентифицированному удалённому злоумышленнику возможность выполнять произвольные команды на

Уязвимость в SonicOS позволяет перенаправлять администраторов межсетевых экранов на произвольные домены

SonicWall
SonicWall предупредила о проблеме безопасности в операционной системе SonicOS, которая используется в межсетевых экранах компании. Ошибка связана с некорректной обработкой HTTP-заголовков и позволяет удалённому

Уязвимость в OpenSSL вызывает утечку памяти у TLS-клиентов при проверке OCSP-ответов

OpenSSL
Злонамеренный TLS-сервер способен вызвать утечку памяти в клиентском приложении, использующем OpenSSL для проверки OCSP-ответов. Проблема, идентифицированная как CVE-2026-54876, устранена в версиях OpenSSL 3.

Новый загрузчик SharkLoader применяется группировкой StrikeShark для атак на правительственные организации по всему миру

information security
Исследователи выявили ранее не документированный загрузчик вредоносного ПО под названием SharkLoader. Этот инструмент используется кластером вторжений, отслеживаемым как StrikeShark, для доставки Cobalt

Новый инфостилер PamStealer для macOS маскируется под менеджер буфера обмена Maccy

Stealer
Исследователи Jamf Threat Labs обнаружили нацеленное на macOS вредоносное программное обеспечение, которое получило название PamStealer. Этот инфостилер распространяется под видом легитимного менеджера

Атака ChainDrop на npm-пакеты: взлом аккаунта мейнтейнера затронул миллионы проектов

Атака на цепочку поставок NPM
В августе 2026 года злоумышленники получили доступ к GitHub-аккаунту разработчика, поддерживающего несколько библиотек для Node.js. Node.js представляет собой платформу для выполнения JavaScript-кода вне браузера.

Исследователи нашли в играх для Samsung TV скрытый код резидентной прокси-сети

Исследователи нашли в играх для Samsung TV скрытый код резидентной прокси-сети
Группа специалистов по информационной безопасности получила привилегированный доступ (root) к телевизору Samsung и обнаружила, что в лицензионные игры, включая Pac-Man, встроен SDK компании Bright Data.