В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Авторизованный пользователь платформы для визуальной разработки ИИ-агентов IBM Langflow OSS может выполнить произвольный код на сервере. Причиной стала ошибка нейтрализации инструкций в динамически исполняемом
В HPE Networking Fabric Composer, платформе для автоматизации и оркестрации сетей центров обработки данных, ранее известной как Aruba Fabric Composer, обнаружено 52 уязвимости.
В популярной модели бюджетного маршрутизатора TOTOLink N600R обнаружена уязвимость, которая при удалённой эксплуатации даёт атакующему полный контроль над устройством.
Компания SonicWall опубликовала предупреждение о двух уязвимостях в устройствах безопасного удалённого доступа SMA 1000, которые уже используются в реальных атаках.
Google выпустила внеочередное обновление стабильной ветки Chrome, которое одновременно затронуло Microsoft Edge, поскольку оба браузера используют общий код Chromium.
В открытой реализации протокола удалённого рабочего стола FreeRDP вышла версия 3.31.0. Она исправляет 22 уязвимости, включая переполнение буфера в клиенте, достижимое до аутентификации, и обход серверной политики NLA.
Руткит Singularity предназначен для скрытного внедрения в ядро Linux. Он обошёл систему защиты Elastic Defend и загрузился в тестовом окружении без единого срабатывания.
Исследователи из Manifold обнаружили уязвимость в семи ИИ-агентах для программирования. Среди них Claude Code, Goose, Hermes, Qwen Code, Grok Build, OpenAI Codex и Cursor.
Уязвимость в компоненте Imperative Web Server набора библиотек Oracle Helidon позволяет удалённому злоумышленнику читать, изменять и удалять данные приложения, а также вызывать отказ в обслуживании.
Платформа Adobe Campaign Classic, предназначенная для автоматизации маркетинговых рассылок, столкнулась с серьёзной проблемой безопасности. В ней выявлены три уязвимости критической степени опасности