В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Сразу после публикации бюллетеней безопасности в июне и июле 2026 года появились сообщения о реальных атаках с использованием уязвимости CVE-2026-53362 в подсистеме IPv6 ядра Linux.
Сайты на Joomla, где используется популярный конструктор форм Balbooa Forms, оказались подвержены уязвимости, позволяющей удалённо выполнить произвольный код. Причиной стала небезопасная обработка загружаемых файлов в компоненте расширения.
В начале 2026 года зафиксирована серия фишинговых атак с использованием ранее неизвестного трояна SafeRat. Вредоносная программа распространяется через ZIP-архивы, вложенные в письма, и маскируется под
В сетевой подсистеме ядра Linux обнаружена уязвимость, которая позволяет удалённому злоумышленнику выполнить произвольный код с максимальными привилегиями. Проблема зарегистрирована как BDU:2026-13147
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации
Исследователи из Tanto Security обнаружили цепочку уязвимостей в компоненте RadAsyncUpload, входящем в состав Progress Telerik UI for ASP.NET AJAX. Она позволяет неаутентифицированному злоумышленнику последовательно
В платформе автоматизации n8n обнаружено несколько уязвимостей, затрагивающих версии до 1.123.76, 2.35.4, 2.36.2, 2.37.7 и 2.38.2. Две из них позволяют выполнить произвольный код в процессе приложения
В прокси-сервере Traefik выявлена уязвимость, которая позволяет удалённо обойти проверку подлинности. Она связана с некорректной обработкой пути запроса. Атакующий может сформировать специальный URL-адрес
Вышла прошивка KeeneticOS 5.1.5 для интернет-центров и роутеров Keenetic. Ее ключевое изменение - обновление двух системных библиотек: GnuTLS до версии 3.8.13 и strongSwan до актуальной сборки.
Компания AMD раскрыла подробности о четырёх уязвимостях, затрагивающих практически все современные линейки процессоров, от серверных EPYC до настольных Ryzen и встраиваемых решений.