В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Oracle устранила уязвимости в MySQL Cluster и MySQL Connector/ODBC. Компрометация этих компонентов может привести к отказу в обслуживании, несанкционированному изменению данных, а в отдельных случаях - к полному захвату системы.
Группировка DoNot (APT-C-35), ассоциируемая с Индией, провела целенаправленную кибершпионскую операцию против министерства обороны и военных ведомств Бангладеш. Исследователи из Howler Cell Threat Research
Система мониторинга MistEye зафиксировала новую вредоносную программу, нацеленную на операционную систему macOS. Аналитики SlowMist оперативно провели расследование и установили, что вредоносное ПО отличается широким охватом целей.
Компания Oracle предупредила о нескольких уязвимостях в Java SE, GraalVM for JDK и GraalVM Enterprise Edition. Они связаны с некорректной проверкой доступа, обработкой графических данных и сетевыми протоколами.
Исследователи из компании Mindgard обнаружили уязвимость в Cursor IDE, связанную с бинарным подбрасыванием. Проблема затрагивает Windows-версию редактора и позволяет злоумышленнику выполнить произвольный
В мае 2026 года эксперты Symantec Threat Hunter Team зафиксировали активность двух бэкдоров на скомпрометированном хосте в Тайване. Один из них - Daxin, хорошо известный специалистам с 2022 года.
В период с 17 июня по 22 июля 2026 года неизвестный оператор получил контроль над 14 530 камерами видеонаблюдения Dahua. Это вторая подобная кампания за месяц, но её масштаб на порядок превышает предыдущую.
Специалисты в области информационной безопасности выявили ранее не документированный модульный ботнет для интернета вещей, получивший название TuxBot v3 Evolution.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог Known Exploited Vulnerabilities (KEV) четыре новые уязвимости, по которым есть подтверждённые данные об активной эксплуатации.
Mattermost и плагин GitLab содержат двенадцать уязвимостей. Они касаются ошибок проверки прав доступа, валидации данных и управления ролями. Аутентифицированный пользователь может получить права администратора досок.