В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Исследовательская группа Seqrite APT Research Team выявила новую многоэтапную кампанию, нацеленную на граждан Индии, ищущих работу в государственных структурах. Злоумышленники, действующие, по оценкам
Центр безопасности AhnLab SEC (ASEC) зафиксировал новую волну атак на Linux-серверы, которые администраторы оставили без должной защиты. Для мониторинга использовались несколько ловушек (honeypots), имитирующих уязвимые системы.
В корпоративном мессенджере Mattermost выявлена уязвимость, которая связана с недостаточной проверкой прав при управлении участниками досок. Проблема позволяет пользователю с ограниченными полномочиями
В компоненте Siebel Approval Manager, который относится к набору инструментов Siebel CRM Development для настройки и интеграции CRM-системы Oracle Siebel CRM (система управления взаимоотношениями с клиентами), обнаружена уязвимость.
Ошибка в обработке HTTP-запросов в популярном Java-фреймворке Netty открывает возможность для атак, известных как контрабанда HTTP-запросов. Уязвимость BDU:2026-11291 (CVE-2026-42581) затрагивает не только
В начале мая 2026 года специалисты по информационной безопасности зафиксировали новый этап активности APT-группы Cloud Atlas. Эта группировка известна своими атаками на государственные учреждения и бизнес-структуры в Восточной Европе и Центральной Азии.
В Endpoint Privilege Management (Windows Deployment) подтверждены две уязвимости, которые позволяют локально повысить привилегии на конечной точке или обойти встроенную защиту от вмешательства.
В платформе для управления жизненным циклом машинного обучения MLflow обнаружена уязвимость подделки серверных запросов, известная как SSRF (Server-Side Request Forgery).
В системе мониторинга Zabbix обнаружено одиннадцать уязвимостей, затрагивающих версии 6.x, 7.0.x и 7.4.x. Самые опасные из них позволяют подделывать сессионные cookie, вызывать отказ в обслуживании, раскрывать
Специалисты выявили две уязвимости в системе управления контентом Typo3. Одна из них относится к панели администратора и инструменту установки, вторая - к конструктору форм.