В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Разработчики ядра Linux выпустили исправления для двух уязвимостей, которые позволяют удалённому злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации.
Платформа бизнес-аналитики Metabase, применяемая для визуализации данных и создания отчётов, содержит уязвимость, которая при отсутствии исправления даёт злоумышленнику возможность повысить привилегии
Антивирусные движки классифицируют документ Word как троян-загрузчик W97M.DownLoader, а также детектируют сетевую активность по HEUR:Trojan.MSOffice.netNTLM. Файл маскируется под безобидную информационную
Платформа управления жизненным циклом моделей машинного обучения MLflow содержит уязвимость, которая позволяет злоумышленнику выполнять SSRF-атаки. Ошибка связана с недостаточной проверкой адресов webhook на стороне сервера.
Эксперты компании Island обнаружили масштабную кампанию по распространению вредоносного программного обеспечения через платформу GitHub. В ходе расследования было идентифицировано около 7 600 вредоносных
Корпорация Oracle выпустила очередной набор исправлений безопасности, в который вошло устранение опасной проблемы в компоненте OID LDAP Server службы каталогов Oracle Internet Directory.
Новый фишинговый набор Kali365 нацелен на организации в Соединенных Штатах, используя технику фишинга с применением кода устройства. В отличие от традиционных атак, жертва не перенаправляется на поддельную страницу входа.
В Red Hat Build of Keycloak обнаружена уязвимость, которая дает удаленному злоумышленнику возможность обойти проверку электронной почты при восстановлении пароля и получить полный контроль над любой учетной записью.
Группировка INC Ransom, действующая по модели RaaS (программы-вымогатели как услуга), с середины 2023 года остаётся одним из самых активных операторов вымогательского ПО.
Эксперты подразделения Unit 42 компании Palo Alto Networks выявили серию атак, в ходе которых злоумышленники представлялись жертвам под именем FALCON. Этот кластер активности получил обозначение CL-CRI-1182.