В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
С 31 августа по 6 сентября 2026 года в доступной части интернета обнаружено 59 командных серверов, используемых злоумышленниками. Эти машины играют роль промежуточного звена между киберпреступником и уже
В системе управления контентом SPIP, предназначенной для публикации сайтов, обнаружены множественные уязвимости. Они позволяют злоумышленнику удалённо выполнять произвольный код на сервере, а также создают
В Firefox для iOS обнаружена уязвимость, связанная с отображением адреса сайта в окне браузера. Проблема получила идентификатор CVE-2026-81267 и затрагивает все версии приложения, выпущенные до 155.
В июне 2026 года в реестре программных модулей npm появился пакет ulid-xyz. Он подражает библиотеке ulidx, предназначенной для генерации сортируемых уникальных идентификаторов.
Сотрудник одной из компаний получил звонок на личный мобильный телефон с номера, определившегося как нью-йоркский. Звонивший представился сотрудником ИТ-отдела и сообщил о внутреннем тикете, который необходимо срочно закрыть.
В прошивке WatchGuard Fireware OS обнаружены уязвимости, затрагивающие процесс iked и службу epm из устаревшего компонента Mobile Security. Они позволяют неаутентифицированному удалённому злоумышленнику
В панели управления хостингом Plesk для Linux обнаружили уязвимость, которая позволяет клиенту или реселлеру повысить свои привилегии до суперпользователя root. Проблеме присвоен идентификатор CVE-2026-67394.
В системе управления репозиториями JFrog Artifactory обнаружено сразу несколько уязвимостей. Одна из них, получившая идентификатор CVE-2026-82329, позволяет злоумышленнику без учётной записи получить права администратора.
В стабильной версии Chrome 153 для Windows, macOS и Linux закрыто 230 проблем безопасности, включая уязвимость CVE-2026-87491 в движке V8, которая уже используется в реальных атаках.
FortiSandbox, FortiSandbox Cloud и FortiSandbox PaaS содержат уязвимость в веб-интерфейсе, из-за которой возможен доступ к чувствительным данным без аутентификации.