Реальные атаки на почтовые шлюзы FortiMail: запись файлов без входа в систему

Первого октября 2026 года компания Fortinet сообщила о реальных атаках на почтовые шлюзы FortiMail. Посторонний человек может записать собственные файлы на устройство, не имея учётной записи и пароля.

MISP 2.5.48 закрывает четыре уязвимости, включая повышение прав до администратора через теги

MISP
Платформа MISP (Malware Information Sharing Platform, платформа обмена сведениями о вредоносных программах) собирает данные об угрозах от десятков организаций. Внутри хранятся индикаторы компрометации

Fortra BoKS 9.0.0.7 закрывает восемь уязвимостей, включая внедрение команд с правами root

Fortra
Fortra закрыла восемь уязвимостей в BoKS, наборе средств для централизованного управления привилегированным доступом (Core Privileged Access Manager). Три проблемы вендор отнёс к критическому уровню, а максимальная оценка достигает 9.

Более сотни уязвимостей в четырёх продуктах Kiteworks открывают путь к захвату учётных записей и выполнению кода

Kiteworks
В продуктах Kiteworks, которую компании и госструктуры используют для защищённого обмена файлами и обработки почты, нашли свыше сотни уязвимостей. Проблемы затрагивают четыре составляющих платформы: ядро

Иранская группировка Tortoiseshell расширила инфраструктуру и инструментарий в 2026 году

APT
В 2026 году иранская группировка Tortoiseshell, связанная с Корпусом стражей исламской революции (КСИР), расширила свою операционную инфраструктуру и пополнила арсенал вредоносных программ.

Apache HTTP Server 2.4.69 закрывает двадцать уязвимостей, включая запуск файлов из CGI-каталогов

Apache
В ветке 2.4 веб-сервера Apache накопилось двадцать уязвимостей, которые исправили в версии 2.4.69. Пятнадцать из них отнесли к низкой степени опасности, пять - к средней.

Новая группировка SovCali шантажирует компании кражей инженерных данных

ransomware
В августе 2026 года на киберпреступном форуме XSS и через анонимный сайт в сети Tor заявила о себе новая группировка SovCali. Она утверждает, что похитила более пяти терабайт технической документации и инженерных моделей у одной из компаний.

CISA добавила в каталог активно эксплуатируемых уязвимостей обход пути в Fortinet FortiMail

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) 1 октября 2026 года добавило в каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией) одну

CISA предупреждает о пяти уязвимостях в Armatura One, одна из них в каталоге активно эксплуатируемых

Armatura One
Система контроля физического доступа Armatura One от компании Armatura LLC содержит пять уязвимостей. Одна из них позволяет неаутентифицированному злоумышленнику выполнить произвольный код с наивысшими привилегиями в операционной системе.

Утечка исходного кода раскрыла родство двух Android-банковских троянов и оставила операторам рабочие учётные данные

remote access Trojan
В августе 2025 года в открытый доступ попал исходный код панели управления Android-банковского трояна, который продаётся как услуга. Выяснилось, что две известные вредоносные программы - ERMAC и HookBot