Уязвимость в SonicOS позволяет перенаправлять администраторов межсетевых экранов на произвольные домены

SonicWall
SonicWall предупредила о проблеме безопасности в операционной системе SonicOS, которая используется в межсетевых экранах компании. Ошибка связана с некорректной обработкой HTTP-заголовков и позволяет удалённому

Уязвимость в OpenSSL вызывает утечку памяти у TLS-клиентов при проверке OCSP-ответов

OpenSSL
Злонамеренный TLS-сервер способен вызвать утечку памяти в клиентском приложении, использующем OpenSSL для проверки OCSP-ответов. Проблема, идентифицированная как CVE-2026-54876, устранена в версиях OpenSSL 3.

Новый загрузчик SharkLoader применяется группировкой StrikeShark для атак на правительственные организации по всему миру

information security
Исследователи выявили ранее не документированный загрузчик вредоносного ПО под названием SharkLoader. Этот инструмент используется кластером вторжений, отслеживаемым как StrikeShark, для доставки Cobalt

Новый инфостилер PamStealer для macOS маскируется под менеджер буфера обмена Maccy

Stealer
Исследователи Jamf Threat Labs обнаружили нацеленное на macOS вредоносное программное обеспечение, которое получило название PamStealer. Этот инфостилер распространяется под видом легитимного менеджера

Атака ChainDrop на npm-пакеты: взлом аккаунта мейнтейнера затронул миллионы проектов

Атака на цепочку поставок NPM
В августе 2026 года злоумышленники получили доступ к GitHub-аккаунту разработчика, поддерживающего несколько библиотек для Node.js. Node.js представляет собой платформу для выполнения JavaScript-кода вне браузера.

Исследователи нашли в играх для Samsung TV скрытый код резидентной прокси-сети

Исследователи нашли в играх для Samsung TV скрытый код резидентной прокси-сети
Группа специалистов по информационной безопасности получила привилегированный доступ (root) к телевизору Samsung и обнаружила, что в лицензионные игры, включая Pac-Man, встроен SDK компании Bright Data.

CISA добавила в каталог KEV уязвимость JetBrains TeamCity, ведущую к удаленному выполнению кода

Cybersecurity and Infrastructure Security Agency, CISA
Агентский протокол опроса в сервере непрерывной интеграции JetBrains TeamCity содержал ошибку, позволяющую неавторизованному злоумышленнику выполнить произвольный код.

Предустановленная закладка в роутерах Zbtlink позволяет удалённо управлять устройствами

information security
В роутерах китайского производителя Zbtlink обнаружена предустановленная вредоносная закладка, которая с завода связывается с командными серверами в интернете. Вредоносный компонент, получивший название

Бэкдор в прошивках роутеров Zbtlink позволяет удалённо выполнять команды с правами root

Zbtlink
Исследователи компании VulnCheck обнаружили встроенный вредоносный компонент в прошивках двадцати моделей роутеров Zbtlink. Он назван ENDLESSDOORS и присутствует во всех опубликованных сборках линейки.

Новая кампания AsyncRAT использует TryCloudflare и Dropbox для скрытной доставки вредоносной нагрузки

remote access Trojan
Исследователи Forcepoint X-Labs обнаружили очередную кампанию по распространению трояна удалённого доступа AsyncRAT. Отличительной особенностью атаки стало применение легитимной инфраструктуры TryCloudflare