В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
В Windows-агенте платформы WatchGuard Endpoint Security Prime обнаружены две уязвимости. Первая, CVE-2026-57909, позволяет вредоносному процессу записать на компьютер несанкционированный исполняемый файл.
В Gitea обнаружили уязвимость в обработке патчей через интерфейс diffpatch, которая позволяет удалённо выполнять команды на сервере. Проблема затрагивает все версии с 1.
OpenSSL объявила об исправлении девяти уязвимостей, затрагивающих все поддерживаемые ветки библиотеки. Наиболее заметные проблемы - подделка аутентифицированных сообщений при обработке пустого шифротекста и переполнение буфера в модуле CMS.
С началом нового учебного года учащиеся, учителя и семьи возвращаются в классы и на онлайн-платформы. В это же время киберпреступники готовятся к активным действиям.
Исследователи компании ZeroBEC реконструировали многоступенчатую фишинговую кампанию, нацеленную на корпоративных пользователей. Операция, получившая название BlueDash, демонстрирует эволюцию атак, в которых
В Veeam Backup & Replication обнаружена уязвимость CVE-2026-58070, которая приводит к раскрытию информации. Из-за ошибки в обработке данных резервного копирования учётные данные гостевой операционной
В промышленных контроллерах SIMATIC IoT2050 Advanced от Siemens обнаружена уязвимость, связанная с отсутствием проверки подлинности в интерфейсе Node-RED. Удалённый злоумышленник без учётных данных может
С начала 2026 года эксперты по информационной безопасности фиксируют устойчивый рост числа инцидентов, связанных с использованием файлов формата SVG (масштабируемая векторная графика).
Агентство CISA добавило в свой каталог Known Exploited Vulnerabilities (KEV) уязвимость CVE-2026-60004, затрагивающую платформу для хостинга Git-репозиториев Gitea.
В плагине TranslatePress для WordPress обнаружена уязвимость, которая даёт неавторизованному злоумышленнику возможность получить ссылку сброса пароля администратора, сменить пароль и войти в учётную запись.