В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
В библиотеке Apache HttpComponents Client, одной из самых распространённых в Java-экосистеме, обнаружена уязвимость, позволяющая злоумышленнику выдать себя за доверенный сервер.
В роутере D-Link DWR-M961 аппаратной ревизии C1 обнаружено 15 уязвимостей, связанных с обработкой запросов в веб-интерфейсе управления. Большинство проблем позволяет злоумышленнику внедрять системные команды, а часть приводит к переполнению буфера.
В Redis обнаружен комплекс проблем безопасности, затрагивающих загрузку RDB-файлов, проверку TLS-сертификатов и механизм контроля доступа ACL. Вредоносный файл данных или специально сформированный запрос
В браузерах Mozilla Firefox и почтовом клиенте Thunderbird обнаружено несколько десятков уязвимостей, которые удалённый злоумышленник может использовать для выполнения произвольного кода, повышения привилегий
Исследователи из команды Threat Research компании Socket выявили 11 вредоносных пакетов в реестре NuGet, которые маскируются под игровые утилиты, ботов и панели управления.
В Google Chrome обнаружено 15 уязвимостей, связанных с обработкой данных в различных компонентах браузера. Часть из них позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе
Исследователи ESET выявили 11 старых и забытых UEFI-загрузчиков shim версий 0.9 и ниже, которые позволяют обойти механизм UEFI Secure Boot на любом устройстве, доверяющем сертификату Microsoft Corporation UEFI CA 2011.
Уязвимость в Microsoft Copilot Personal, названная CoSnitch, позволяет злоумышленнику выполнить произвольный запрос без участия пользователя. Проблема отслеживается как CVE-2026-24301.
В августе 2026 года три американских ведомства выпустили обновлённое совместное предупреждение о группировке Medusa. Речь идёт о Федеральном бюро расследований (FBI), Агентстве по кибербезопасности и защите
В январе 2026 года специалисты "Лаборатории Касперского" обнаружили серию атак с использованием ранее неизвестной вредоносной нагрузки, перехватывающей содержимое окон криптовалютных кошельков.