В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Во втором квартале 2026 года зафиксирована масштабная фишинговая кампания, направленная на сотрудников оборонно-промышленного комплекса, государственных учреждений и смежных отраслей.
В системе управления проектами Redmine обнаружено несколько уязвимостей, которые затрагивают все актуальные ветки продукта. Проблемы позволяют атакующему выполнить вредоносный код в браузере пользователя
В июне 2026 года зафиксирована кампания, в рамках которой злоумышленники рассылают фишинговые письма, маскирующиеся под уведомления логистической компании UPS и налоговой службы Малайзии (LHDN).
В GitLab обнаружены множественные уязвимости, затрагивающие Community Edition и Enterprise Edition до версий 19.1.7, 19.2.5 и 19.3.1. Они позволяют удалённо выполнить произвольные команды, нарушить работу
Mozilla выпустила обновления для браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, закрывающие две уязвимости. Обе связаны с некорректной работой компонентов и позволяют удалённому злоумышленнику вызвать отказ в обслуживании.
С 2025 по начало 2026 года группировка Kimsuky, связанная с Северной Кореей, целенаправленно атаковала инфраструктуру южнокорейских вендоров программного обеспечения для групповой работы (groupware).
Вредоносное приложение Vaultify, маскирующееся под инструмент защиты браузера, активно перехватывает управление браузерами Chrome и Edge на компьютерах пользователей.
Злоумышленники, известные как Eagle Werewolf, применяют комбинированную схему для первоначального проникновения в сети жертв. Атака начинается с целевого фишингового письма, содержащего вредоносное вложение.
Платформа Next.js, популярный React-фреймворк для создания веб-приложений, содержит две критические уязвимости, позволяющие злоумышленнику выполнить произвольный код на сервере.
В стабильной версии браузера Chrome 152 устранено 327 уязвимостей, десять из которых получили статус критических. Обновление затронуло Windows, macOS и Linux, и это один из самых масштабных наборов исправлений