В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
В популярном фреймворке Apache Jena, использующемся для работы с семантической паутиной, обнаружены две серьезные уязвимости, которые могут позволить администраторам создавать и читать файлы за пределами разрешенных директорий сервера.
Корпорация Cisco выпустила срочное предупреждение, в котором сообщила о выявлении критических уязвимостей в своих продуктах Identity Services Engine (ISE) и Passive Identity Connector (ISE-PIC).
В мире информационной безопасности оперативное реагирование на угрозы имеет решающее значение, особенно когда речь идет о критических уязвимостях, таких как CVE-2025-53770, затрагивающей серверы Microsoft SharePoint.
Компания Sophos раскрыла информацию о нескольких критических уязвимостях в своих межсетевых экранах, которые могут позволить злоумышленникам полностью скомпрометировать защищенные системы без необходимости предварительной аутентификации.
Аналитики компании F6 раскрыли детали деятельности преступной группировки NyashTeam, специализирующейся на распространении вредоносного ПО и предоставлении хостинга для киберпреступников.
Обнаружена критическая уязвимость в инструменте Kubernetes Image Builder, позволяющая злоумышленникам получать права администратора (root) на Windows-узлах кластера.
Компания Dell Technologies подтвердила факт взлома своей платформы Customer Solution Centers, используемой для демонстрации продуктов коммерческим клиентам. Злоумышленники, представляющие группу World
Один скомпрометированный пароль стал причиной уничтожения транспортной компании с 158-летней историей и оставил без работы 700 сотрудников. Этот случай наглядно демонстрирует, насколько разрушительными
Команда AhnLab Security Intelligence Center (ASEC) обнаружила новый способ распространения вредоносного ПО RokRAT с использованием документов Hangul Word Processor (.
Борьба с брутфорсом через xmlrpc.php - это лишь первый рубеж обороны. Настоящая комплексная защита WordPress требует многослойного подхода. Вот полный арсенал: