В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Apple выпустила обновления безопасности для iOS и iPadOS. Они закрывают более 130 уязвимостей. Проблемы затрагивают компоненты обработки изображений, видео, веб-контента, а также ядро операционной системы.
Исследователи выявили большую группу уязвимостей в macOS Tahoe 26.6.2. Проблемы затрагивают ядро операционной системы, браузерный движок WebKit и компонент обработки изображений ImageIO.
Сразу после августовского цикла обновлений Windows 2026 года исследователи опубликовали рабочий эксплойт ShieldBreak. Он позволяет обычному пользователю получить полный контроль над системой без пароля администратора.
В популярном дополнении к конструктору сайтов WordPress обнаружена уязвимость, которая позволяет неавторизованному посетителю загрузить на сервер исполняемый PHP-файл и выполнить произвольный код.
В Citrix NetScaler ADC и NetScaler Gateway обнаружены две уязвимости, одна из которых позволяет злоумышленнику обойти механизмы проверки подлинности и получить несанкционированный доступ к устройству
Специалисты Talon (S2W) выявили новые образцы вредоносного приложения BirdCall, созданного северокорейской группой ScarCruft. Вредоносное ПО маскируется под легитимный мессенджер Zangi Messenger;
NVIDIA сообщила о нескольких уязвимостях в Triton Inference Server, Cumulus Linux и NVOS. Самая опасная из них связана с обходом пути в Triton и имеет высокий балл опасности.
Компания Socket, специализирующаяся на безопасности цепочки поставок программного обеспечения, выявила в каталоге Firefox крупную сеть вредоносных расширений. Всего исследователи отследили 77 идентификаторов надстроек.
В Splunk Enterprise выявлены многочисленные уязвимости, охватывающие практически весь спектр угроз: от межсайтового скриптинга до удаленного выполнения кода. Самые высокие оценки CVSS (система оценки серьезности
Специалисты группы Adversary Pursuit Group (APG) из компании Blackpoint Cyber обнаружили ранее не документированный образец вредоносного ПО, получивший название LabubaRAT.