В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Коммутаторы Cisco Nexus 9000, оснащённые чипами Silicon One, подвержены уязвимости, которая даёт удалённому злоумышленнику возможность выполнить код с правами root без какой-либо аутентификации.
Исследователи из Cipher Security Labs обнаружили в утилите HP Easy Start для macOS три уязвимости высокого уровня серьезности. Проблемы позволяют локальному или сетевому злоумышленнику нарушить процесс
В Sangoma Switchvox обнаружили уязвимость SQL-инъекции, которую злоумышленники уже применяют в реальных атаках. Проблема, получившая идентификатор CVE-2026-9586, позволяет неаутентифицированному удалённому
Более пяти миллионов сайтов на WordPress пользуются плагином All-in-One WP Migration and Backup. В нём обнаружена уязвимость, позволяющая неаутентифицированному атакующему через внедрение SQL-кода, или
Публичный концепт-эксплойт, размещенный в репозитории PrettyPrague, указывает на уязвимость нулевого дня в антивирусе Avast. Она дает атакующему с локальным доступом повысить привилегии до уровня SYSTEM
Исследователь под псевдонимом MSNightmare опубликовал на GitHub доказательство концепции (PoC) FalconFlank, которое указывает на локальное повышение привилегий в CrowdStrike Falcon Sensor для Windows.
Компания Siemens предупредила пользователей низкокодовой платформы Mendix об уязвимости в модуле поддержки SAML. Проблема затрагивает три линейки модуля, совместимые с Mendix 9.
В сентябре 2026 года атаки с использованием вредоносной программы Buhtrap RAT активизировались в России. Жертвами становятся бухгалтеры и юристы. Злоумышленники заманивают их на фальшивые сайты, которые
С апреля по июль 2026 года в Италии развернулась многоступенчатая мошенническая операция, нацеленная на клиентов банка N26. Схема начинается с телефонного звонка от имени службы поддержки и завершается
Вышла версия 1.0.1 модуля njs, который добавляет в веб-сервер NGINX поддержку языка JavaScript. В ней закрыты три уязвимости, связанные с безопасностью. Одна из них позволяет обойти контроль доступа, вторая