Уязвимости в Cisco APIC позволяют обойти контроль доступа и выполнить команды от имени root

Cisco
Cisco 7 октября 2026 года раскрыла данные о пяти уязвимостях в контроллере Application Policy Infrastructure Controller (APIC). Это центральный элемент архитектуры Cisco ACI, через который администраторы управляют сетью дата-центра.

Атакующие используют уязвимость REDCap для скрытой добычи криптовалюты Monero

Атакующие используют уязвимость REDCap для скрытой добычи криптовалюты Monero
REDCap - платформа для сбора и обработки данных опросов. Её применяют медицинские, научные и государственные организации. Публичные серверы этой системы уже работают на злоумышленников: их используют для добычи криптовалюты Monero.

Атаки на AhsayCBS: уязвимости в сервере резервного копирования используют для майнинга и удалённого доступа

Атаки на AhsayCBS: уязвимости в сервере резервного копирования используют для майнинга и удалённого доступа
4 октября 2026 года в Национальной базе уязвимостей США (NVD) появились описания двух уязвимостей в AhsayCBS - консоли управления сервером резервного копирования.

BraZetsu: ИИ-фреймворк для продажи доступа к взломанным корпоративным сетям

Новая вредоносная платформа BraZetsu, действующая с февраля 2026 года, нацелена на корпоративные сети в Бразилии, других странах Латинской Америки, а также Испании.

openPDC и openHistorian допускают выполнение кода и раскрытие топологии энергосистем

vulnerability
Пять уязвимостей в открытых платформах Grid Protection Alliance для энергетики затрагивают системы, которые собирают измерения с устройств мониторинга сети и хранят их архив.

Satel Netco Design 2.1.7 закрывает четыре уязвимости, включая обход путей при экспорте данных

vulnerability
Программное обеспечение Satel Netco Design, которое применяют для управления сетями связи, до версии 2.1.7 содержит четыре уязвимости. Две из них позволяют читать и записывать файлы за пределами отведённого

Семь уязвимостей в коммутаторах Red Lion N-Tron 700 открывают административный доступ к устройству

Red Lion Controls
Промышленные коммутаторы Red Lion Controls серии N-Tron 700 содержат семь уязвимостей. Несколько из них позволяют получить права администратора и распоряжаться настройками устройства, ещё одна даёт возможность

Переполнение памяти в NetScaler ADC и Gateway открывает путь к выполнению кода в SAML-конфигурациях

Citrix NetScaler
Citrix раскрыла уязвимость CVE-2026-107406 в NetScaler ADC и NetScaler Gateway. Ошибка в обработке памяти позволяет удалённо выполнить код или спровоцировать отказ в обслуживании, но для атаки нужна определённая конфигурация устройства.

JSCeal: стилер скрывает свои возможности в скомпилированном коде V8

Stealer
Стилер JSCeal, атакующий владельцев криптовалют и пользователей браузеров, продолжает распространяться через вредоносную рекламу. Кампании с его участием фиксируются с марта 2024 года, а с начала 2025

Злоумышленники поставляют вредоносное ПО в прошивке дешёвых Android-смартфонов на MediaTek

Злоумышленники поставляют вредоносное ПО в прошивке дешёвых Android-смартфонов на MediaTek
Недорогой Android-смартфон попадает к покупателю уже заражённым. Кампания Midnight Mimosa охватила тысячи устройств на платформе MediaTek, работающих более чем в 150 странах.