В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).
Локальный атакующий может вызвать крах системы, используя ошибку в SonicWall Global VPN Client. Проблема связана с некорректным обращением к памяти в драйвере VPN-клиента, что в случае эксплуатации приводит к отказу в обслуживании.
Исследователи Imperva Red Team обнаружили уязвимость CVE-2026-17106 в команде docker cp, которая позволяет вредоносному контейнеру или песочнице перезаписывать файлы на хосте за пределами директории, указанной пользователем.
Аналитики компании ReliaQuest зафиксировали новую угрозу для корпоративных сред - вредоносное ПО DeepLoad. Этот зловред сочетает в себе несколько техник обхода защиты, превращая одно неосторожное действие
Разработчики Roundcube выпустили обновления безопасности для веток 1.6 и 1.7. Патчи закрывают серию уязвимостей, которые в совокупности позволяют злоумышленнику выполнить произвольный код на сервере, получить
С конца марта 2026 года в Соединённых Штатах наблюдается масштабная фишинговая активность. Злоумышленники имитируют официальные веб-порталы правительств штатов и местных органов, выдающих водительские удостоверения.
Специалисты провели масштабное сканирование глобальной сети с использованием поискового сервиса Censys. В центре внимания оказались командно-контрольные серверы (C2), развёрнутые злоумышленниками для управления вредоносными кампаниями.
Вредоносный набор LimeRAT, построенный на платформе .NET и доступный в открытом доступе, привлекает злоумышленников различного уровня подготовки благодаря широкому спектру деструктивных возможностей.
Dell Technologies выпустила обновления безопасности для трёх продуктов управления IT-инфраструктурой: Virtual Storage Integrator для VMware vSphere Client, OpenManage Server Administrator (OMSA) и RVTools.
Эксперты в области информационной безопасности получили редкую возможность изучить эволюцию известного банковского трояна Banana RAT благодаря случайно обнаруженному публичному индексу на сервере 198.
Проблема обнаружена в веб-интерфейсе системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity. Из-за недостатков механизма десериализации злоумышленник, действующий удалённо, может