В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
В реестре NPM (Node Package Manager - крупнейший репозиторий JavaScript-библиотек) обнаружена серия вредоносных пакетов. Они загружают на компьютер жертвы скрытый троян, который крадет данные криптокошельков
В сетевых коммутаторах Moxa обнаружена уязвимость, связанная с механизмом повторного согласования TLS. Она позволяет удалённому злоумышленнику запустить атаку на отказ в обслуживании.
В библиотеке PyOpenSSL, предоставляющей доступ к функциям криптографической OpenSSL из Python, обнаружена уязвимость, связанная с копированием буфера без контроля размера входных данных.
Компании, развивающие и эксплуатирующие модели машинного обучения, столкнулись с новой угрозой: оператор программ-вымогателей JADEPUFFER создал специализированное вредоносное ПО для атак на инфраструктуру искусственного интеллекта.
В нескольких продуктах компании Axis обнаружены уязвимости, которые позволяют злоумышленнику выполнить произвольный код, повысить привилегии или вызвать отказ в обслуживании.
Разработчики ядра Linux закрыли две уязвимости, затрагивающие десятки операционных систем, включая Red Hat Enterprise Linux, Ubuntu, Debian, Astra Linux и АЛЬТ СП 10.
В системе управления контентом Joomla! обнаружен комплект уязвимостей, затрагивающий практически все поддерживаемые ветки. Проблемы позволяют злоумышленнику обойти двухфакторную аутентификацию, нарушить
В Jira Software Data Center и Jira Service Management Data Center обнаружен обширный набор уязвимостей, затрагивающих сторонние библиотеки, которые использует продукт.
В Confluence Data Center и Server выявлено множество уязвимостей, связанных со сторонними библиотеками, которые использует продукт. Наиболее серьезные из них позволяют злоумышленнику перехватывать данные
Эксперты по кибербезопасности обнаружили новую коммерческую платформу фишинга как услуги (PhaaS) под названием Forg365. Платформа нацелена на учетные записи Microsoft 365 и объединяет несколько техник атак.