<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"
        xmlns:news="http://www.google.com/schemas/sitemap-news/0.9">
    <url>
        <loc>https://1275.ru/ioc/novyy-zlovred-synkloader-atakuet-kompanii-cherez-fishing-v-microsoft-teams-i-poddelnyy-ekran-blokirovki_36079</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T18:42:06+03:00</news:publication_date>
            <news:title>Новый зловред SynkLoader атакует компании через фишинг в Microsoft Teams и поддельный экран блокировки</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/atakuyuschie-ekspluatiruyut-obhod-autentifikatsii-v-api-cisco-catalyst-sd-wan-manager_42409</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T18:05:25+03:00</news:publication_date>
            <news:title>Атакующие эксплуатируют обход аутентификации в API Cisco Catalyst SD-WAN Manager</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/botnet-toxnetv2-vstroil-neyroset-v-protsess-prinyatiya-resheniy_36262</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T17:46:27+03:00</news:publication_date>
            <news:title>Ботнет ToxNetV2 встроил нейросеть в процесс принятия решений</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/zavalennaya-pochta-stala-prikrytiem-dlya-krazhi-parolya-i-proniknoveniya-v-set_36260</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T16:31:34+03:00</news:publication_date>
            <news:title>Заваленная почта стала прикрытием для кражи пароля и проникновения в сеть</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/sostoyanie-gonki-pri-ochistke-tempfile-temporarydirectory-v-cpython-udalyaet-fayly-za-predelami-vremennogo-kataloga_42050</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T16:30:45+03:00</news:publication_date>
            <news:title>Состояние гонки при очистке tempfile.TemporaryDirectory в CPython удаляет файлы за пределами временного каталога</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/instant-on-3-4-2-0-zakryvaet-18-uyazvimostey-vklyuchaya-udalyonnoe-vypolnenie-koda-bez-vhoda-v-sistemu_42038</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T16:28:47+03:00</news:publication_date>
            <news:title>Instant On 3.4.2.0 закрывает 18 уязвимостей, включая удалённое выполнение кода без входа в систему</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/imitatsiya-nalogovyh-dokumentov-prikryvaet-zahvat-kontrolya-nad-kompyuterami-v-46-stranah_36252</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T16:16:00+03:00</news:publication_date>
            <news:title>Имитация налоговых документов прикрывает захват контроля над компьютерами в 46 странах</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/ataki-na-uyazvimost-cve-2026-65660-v-microsoft-sharepoint-nachalis-do-togo-kak-organizatsii-ustanovili-patch_42019</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T16:00:22+03:00</news:publication_date>
            <news:title>Атаки на уязвимость CVE-2026-65660 в Microsoft SharePoint начались до того, как организации установили патч</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/nedostatochnaya-proverka-vhodnyh-dannyh-v-incus-dopuskaet-udalyonnoe-vypolnenie-komand_42014</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T15:41:59+03:00</news:publication_date>
            <news:title>Недостаточная проверка входных данных в Incus допускает удалённое выполнение команд</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/kampaniya-weedhack-prodolzhila-zarazhat-igrokov-minecraft-cherez-poddelnye-klienty-i-discord-kanaly_36069</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T15:40:15+03:00</news:publication_date>
            <news:title>Кампания WeedHack продолжила заражать игроков Minecraft через поддельные клиенты и Discord-каналы</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/odnofaktornaya-autentifikatsiya-v-sap-message-server-otkryvaet-put-k-vypolneniyu-proizvolnogo-koda_42010</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T15:28:44+03:00</news:publication_date>
            <news:title>Однофакторная аутентификация в SAP Message Server открывает путь к выполнению произвольного кода</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/na-macos-obnaruzhen-novyy-implant-rasprostranyaemyy-cherez-youtube-reklamu-s-poddelkoy-tradingview_36065</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T14:28:05+03:00</news:publication_date>
            <news:title>На macOS обнаружен новый имплант, распространяемый через YouTube-рекламу с подделкой TradingView</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/news/koordinatsionnyy-tsentr-domenov-ru-rf-obyavil-o-kontse-anonimnoy-registratsii-posle-vstupleniya-v-silu-zakona-569-fz_41999</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T14:10:07+03:00</news:publication_date>
            <news:title>Координационный центр доменов .RU/.РФ объявил о конце анонимной регистрации после вступления в силу закона 569-ФЗ</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/openssl-zakryvaet-14-uyazvimostey-vklyuchaya-razglashenie-pamyati-v-dtls-i-padenie-mnogopotochnyh-tls-serverov_42004</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T14:06:07+03:00</news:publication_date>
            <news:title>OpenSSL закрывает 14 уязвимостей, включая разглашение памяти в DTLS и падение многопоточных TLS-серверов</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/kibershpionskaya-operatsiya-silkparasite-ispolzuet-sem-troyanov-protiv-pravitelstv-tsentralnoy-azii_36055</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T13:10:27+03:00</news:publication_date>
            <news:title>Кибершпионская операция SilkParasite использует семь троянов против правительств Центральной Азии</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/v-avtomobilnyh-multimediynyh-sistemah-na-android-obnaruzhen-vredonos-ispolzuyuschiy-shtatnye-obnovleniya-proshivki_36051</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T12:52:42+03:00</news:publication_date>
            <news:title>В автомобильных мультимедийных системах на Android обнаружен вредонос, использующий штатные обновления прошивки</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/falshivyy-ustanovschik-google-gemini-na-google-colab-dostavlyal-stiler-vidar_36040</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T11:20:55+03:00</news:publication_date>
            <news:title>Фальшивый установщик Google Gemini на Google Colab доставлял стилер Vidar</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/n4d-mesh-controller-novaya-kampaniya-atakuet-mcp-servery-i-ii-infrastrukturu_36010</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:55:26+03:00</news:publication_date>
            <news:title>N4D Mesh Controller: новая кампания атакует MCP-серверы и ИИ-инфраструктуру</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/obrabotka-http-zaprosov-v-mikrotik-routeros-pozvolyaet-vypolnit-kod-do-autentifikatsii_41984</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:40:58+03:00</news:publication_date>
            <news:title>Обработка HTTP-запросов в MikroTik RouterOS позволяет выполнить код до аутентификации</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/obhod-autentifikatsii-pri-obnovlenii-proshivki-rtu500-cmu-hitachi-energy-zatragivaet-snyatye-s-podderzhki-versii_41982</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:37:44+03:00</news:publication_date>
            <news:title>Обход аутентификации при обновлении прошивки RTU500 CMU Hitachi Energy затрагивает снятые с поддержки версии</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/teamviewer-15-82-zakryvaet-pyat-uyazvimostey-vklyuchaya-obhod-kontrolya-dostupa-v-udalyonnyh-sessiyah_41980</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:29:27+03:00</news:publication_date>
            <news:title>TeamViewer 15.82 закрывает пять уязвимостей, включая обход контроля доступа в удалённых сессиях</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/chrome-154-0-8037-92-zakryvaet-32-uyazvimosti-vklyuchaya-perepolnenie-bufera-v-angle_41978</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:23:11+03:00</news:publication_date>
            <news:title>Chrome 154.0.8037.92 закрывает 32 уязвимости, включая переполнение буфера в ANGLE</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/vnedrenie-komand-v-proshivke-kamer-vivotek-otkryvaet-put-k-zahvatu-ustroystv-s-pravami-root_41975</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:19:11+03:00</news:publication_date>
            <news:title>Внедрение команд в прошивке камер VIVOTEK открывает путь к захвату устройств с правами root</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/neproverennye-sluzhebnye-soobscheniya-v-baicells-nova-430h-preryvayut-svyaz-s-yadrom-seti_41971</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:15:57+03:00</news:publication_date>
            <news:title>Непроверенные служебные сообщения в Baicells Nova 430H прерывают связь с ядром сети</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/shlyuzy-lantronix-g520-prinimayut-poddelnye-pakety-obnovleniya-i-vypolnyayut-kod-ot-imeni-root_41968</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:11:19+03:00</news:publication_date>
            <news:title>Шлюзы Lantronix G520 принимают поддельные пакеты обновления и выполняют код от имени root</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/unsloth-studio-zapuskaet-kod-iz-repozitoriya-modeli-pri-vybore-eyo-v-interfeyse_41964</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T09:49:50+03:00</news:publication_date>
            <news:title>Unsloth Studio запускает код из репозитория модели при выборе её в интерфейсе</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/firefox-esr-140-17-zakryvaet-43-uyazvimosti-vklyuchaya-pobeg-iz-pesochnitsy_41962</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T09:45:24+03:00</news:publication_date>
            <news:title>Firefox ESR 140.17 закрывает 43 уязвимости, включая побег из песочницы</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/povtornaya-otpravka-dtls-rukopozhatiya-v-openssl-raskryvaet-soderzhimoe-pamyati_41960</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T09:42:14+03:00</news:publication_date>
            <news:title>Повторная отправка DTLS-рукопожатия в OpenSSL раскрывает содержимое памяти</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/firefox-esr-115-42-zakryvaet-31-uyazvimost-vklyuchaya-obhody-pesochnitsy-v-komponentah-dom-i-graphics_41950</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T09:27:10+03:00</news:publication_date>
            <news:title>Firefox ESR 115.42 закрывает 31 уязвимость, включая обходы песочницы в компонентах DOM и Graphics</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/cisa-vnesla-v-kev-katalog-uyazvimost-obrabotki-faylov-v-ios-i-macos-ekspluatiruemuyu-v-tochechnyh-atakah_41948</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T09:23:32+03:00</news:publication_date>
            <news:title>CISA внесла в KEV-каталог уязвимость обработки файлов в iOS и macOS, эксплуатируемую в точечных атаках</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/yadro-wordpress-uyazvimost-s-otsenkoy-9-2-nachali-ekspluatirovat-v-den-vyhoda-patcha_41919</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T09:02:50+03:00</news:publication_date>
            <news:title>Ядро WordPress: уязвимость с оценкой 9.2 начали эксплуатировать в день выхода патча</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/firefox-esr-153-4-zakryvaet-62-uyazvimosti-vklyuchaya-pobeg-iz-pesochnitsy_41937</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T08:26:52+03:00</news:publication_date>
            <news:title>Firefox ESR 153.4 закрывает 62 уязвимости, включая побег из песочницы</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/gruppirovka-uat-10147-ispolzuet-novyy-krossplatformennyy-bekdor-spectre-dlya-atak-na-servery-iis-i-linux_35972</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T08:17:42+03:00</news:publication_date>
            <news:title>Группировка UAT-10147 использует новый кроссплатформенный бэкдор SPECTRE для атак на серверы IIS и Linux</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/firefox-157-zakryvaet-76-uyazvimostey-vklyuchaya-vyhod-iz-pesochnitsy-i-oshibki-jit-kompilyatora_41935</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T23:14:18+03:00</news:publication_date>
            <news:title>Firefox 157 закрывает 76 уязвимостей, включая выход из песочницы и ошибки JIT-компилятора</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/bolee-11-millionov-zapisey-klientov-servisa-perevodov-transfast-vystavili-na-tenevom-forume_41902</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T19:22:11+03:00</news:publication_date>
            <news:title>Более 11 миллионов записей клиентов сервиса переводов Transfast выставили на теневом форуме</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/moduli-freepbx-dopuskayut-vypolnenie-komand-i-hranimyy-mezhsaytovyy-skripting_41932</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T19:00:17+03:00</news:publication_date>
            <news:title>Модули FreePBX допускают выполнение команд и хранимый межсайтовый скриптинг</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/kibershpionskie-klastery-zloupotreblyayut-legitimnymi-funktsiyami-autentifikatsii-dlya-vzloma-akkauntov_36002</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T18:06:58+03:00</news:publication_date>
            <news:title>Кибершпионские кластеры злоупотребляют легитимными функциями аутентификации для взлома аккаунтов</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/97-vredonosov-s-iskusstvennym-intellektom-ne-dohodyat-do-realnyh-atak_36244</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T17:22:40+03:00</news:publication_date>
            <news:title>97% вредоносов с искусственным интеллектом не доходят до реальных атак</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/ekspluatatsiya-uyazvimosti-nulevogo-dnya-cve-2026-88772-v-citrix-netscaler-zatronula-gossektor-i-finansovye-organizatsii_41907</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T16:38:24+03:00</news:publication_date>
            <news:title>Эксплуатация уязвимости нулевого дня CVE-2026-88772 в Citrix NetScaler затронула госсектор и финансовые организации</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/letom-2026-goda-zafiksirovany-tri-volny-atak-clickfix-s-ispolzovaniem-legitimnyh-programm-dlya-maskirovki-vredonosnogo-po_36205</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T16:21:45+03:00</news:publication_date>
            <news:title>Летом 2026 года зафиксированы три волны атак ClickFix с использованием легитимных программ для маскировки вредоносного ПО</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/prava-na-redaktirovanie-proekta-v-octopus-server-pozvolyayut-vypolnit-kod-cherez-deserializatsiyu-json_41892</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T16:03:34+03:00</news:publication_date>
            <news:title>Права на редактирование проекта в Octopus Server позволяют выполнить код через десериализацию JSON</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/ghostscript-v-windows-povyshaet-privilegii-cherez-podmenu-sluzhebnogo-fayla-postscript_41889</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T15:59:17+03:00</news:publication_date>
            <news:title>Ghostscript в Windows повышает привилегии через подмену служебного файла PostScript</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/kimsuky-atakuet-cherez-onedrive-novaya-kampaniya-protiv-yaponii-i-yuzhnoy-korei_35996</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T15:54:16+03:00</news:publication_date>
            <news:title>Kimsuky атакует через OneDrive: новая кампания против Японии и Южной Кореи</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/watchguard-ap-3-4-8-zakryvaet-tri-uyazvimosti-vklyuchaya-vnedrenie-komand-bez-autentifikatsii_41887</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T15:48:00+03:00</news:publication_date>
            <news:title>WatchGuard AP 3.4.8 закрывает три уязвимости, включая внедрение команд без аутентификации</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/devyat-paketov-npm-skryvali-samodelnyy-cherv-dlya-linux-rasprostranyavshiysya-po-ssh-klyucham-i-tokenam-publikatsii_41878</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T15:27:56+03:00</news:publication_date>
            <news:title>Девять пакетов npm скрывали самодельный червь для Linux, распространявшийся по SSH-ключам и токенам публикации</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/ataka-clickfix-na-macos-skryvaet-server-upravleniya-v-blokcheyne-polygon_35994</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T14:44:05+03:00</news:publication_date>
            <news:title>Атака ClickFix на macOS скрывает сервер управления в блокчейне Polygon</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/podmena-otvetov-pri-razreshenii-imyon-v-netty-obhodit-ogranicheniya-bezopasnosti_41874</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T14:25:26+03:00</news:publication_date>
            <news:title>Подмена ответов при разрешении имён в Netty обходит ограничения безопасности</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/nekontroliruemaya-formatnaya-stroka-v-tac_plus-otkryvaet-udalyonnoe-vypolnenie-koda-do-autentifikatsii_41870</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T14:16:37+03:00</news:publication_date>
            <news:title>Неконтролируемая форматная строка в tac_plus открывает удалённое выполнение кода до аутентификации</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/nedostatochnaya-proverka-vvodimyh-dannyh-v-netscaler-adc-i-gateway-otkryvaet-udalyonnoe-vypolnenie-komand_41868</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T14:09:39+03:00</news:publication_date>
            <news:title>Недостаточная проверка вводимых данных в NetScaler ADC и Gateway открывает удалённое выполнение команд</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/obhod-avtorizatsii-i-upravlenie-putyom-fayla-v-incus-otkryvayut-udalyonnoe-vypolnenie-komand_41866</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T14:04:08+03:00</news:publication_date>
            <news:title>Обход авторизации и управление путём файла в Incus открывают удалённое выполнение команд</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/obrabotka-putey-i-parametrov-v-incus-pozvolyaet-udalyonno-vypolnyat-proizvolnye-komandy_41863</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T13:55:05+03:00</news:publication_date>
            <news:title>Обработка путей и параметров в Incus позволяет удалённо выполнять произвольные команды</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/povtornoe-osvobozhdenie-pamyati-i-tselochislennoe-perepolnenie-v-gitlab-pozvolyayut-udalyonno-vypolnit-proizvolnyy-kod_41861</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T13:41:08+03:00</news:publication_date>
            <news:title>Повторное освобождение памяти и целочисленное переполнение в GitLab позволяют удалённо выполнить произвольный код</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/oshibka-obrabotki-vhodnyh-dannyh-v-pgadmin-4-pozvolyaet-udalyonno-vyzvat-otkaz-v-obsluzhivanii_41859</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T13:32:23+03:00</news:publication_date>
            <news:title>Ошибка обработки входных данных в pgAdmin 4 позволяет удалённо вызвать отказ в обслуживании</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/peer2profit-i-astroproxy-prilozhenie-dlya-zarabotka-na-trafike-otkryvaet-korporativnye-seti_35980</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T13:00:36+03:00</news:publication_date>
            <news:title>PEER2PROFIT и ASTROPROXY: приложение для заработка на трафике открывает корпоративные сети</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/armored-likho-moderniziruet-busysnake-rat-i-vnedryaet-otkrytyy-kharon-rat-v-svoi-ataki_35976</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T12:55:42+03:00</news:publication_date>
            <news:title>Armored Likho модернизирует BusySnake RAT и внедряет открытый Kharon RAT в свои атаки</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/31-rasshirenie-dlya-chrome-pod-vidom-vpn-trafik-356-tysyach-polzovateley-uhodil-cherez-chuzhie-servery_41850</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T12:08:15+03:00</news:publication_date>
            <news:title>31 расширение для Chrome под видом VPN: трафик 356 тысяч пользователей уходил через чужие серверы</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/kitayskoyazychnaya-gruppirovka-uat-10147-ispolzuet-ii-dlya-avtomatizatsii-atak-na-veb-servery_35967</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T11:50:41+03:00</news:publication_date>
            <news:title>Китайскоязычная группировка UAT-10147 использует ИИ для автоматизации атак на веб-серверы</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/uyazvimost-nulevogo-dnya-v-citrix-netscaler-ekspluatirovali-za-tri-dnya-do-raskrytiya_41834</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T11:45:25+03:00</news:publication_date>
            <news:title>Уязвимость нулевого дня в Citrix NetScaler эксплуатировали за три дня до раскрытия</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/news/dodo-pitstsa-podtverdila-kiberataku-datasuckers-zayavila-o-krazhe-2-3-tb-klientskih-dannyh_41853</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T11:25:15+03:00</news:publication_date>
            <news:title>&quot;Додо Пицца&quot; подтвердила кибератаку: DATASUCKERS заявила о краже 2-3 ТБ клиентских данных</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/android-troyan-manic-pohischaet-pin-kody-i-retransliruet-dannye-cherez-sosednie-ustroystva_35963</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T10:44:02+03:00</news:publication_date>
            <news:title>Android-троян Manic похищает PIN-коды и ретранслирует данные через соседние устройства</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/thinos-10-ne-trebuet-autentifikatsii-a-secure-connect-gateway-policy-manager-dopuskaet-krazhu-sessiy_41826</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T10:16:12+03:00</news:publication_date>
            <news:title>ThinOS 10 не требует аутентификации, а Secure Connect Gateway Policy Manager допускает кражу сессий</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/vnedrenie-komand-v-filtre-zahvata-paketov-neuvector-otkryvaet-put-k-zahvatu-uzlov-kubernetes_41824</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T09:55:47+03:00</news:publication_date>
            <news:title>Внедрение команд в фильтре захвата пакетов NeuVector открывает путь к захвату узлов Kubernetes</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/proverka-sertifikatov-v-wolfssl-propuskaet-poddelnye-udostoveryayuschie-tsentry_41822</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T09:53:19+03:00</news:publication_date>
            <news:title>Проверка сертификатов в wolfSSL пропускает поддельные удостоверяющие центры</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/zapis-za-granitsy-bufera-v-coregraphics-pozvolyaet-vypolnit-kod-na-iphone-i-mac-pri-otkrytii-fayla_41820</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T09:40:08+03:00</news:publication_date>
            <news:title>Запись за границы буфера в CoreGraphics позволяет выполнить код на iPhone и Mac при открытии файла</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/razbor-putey-v-apache-tomcat-pozvolyaet-oboyti-ogranicheniya-dostupa-k-websocket-i-vyzvat-otkaz-v-obsluzhivanii_41818</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T09:34:18+03:00</news:publication_date>
            <news:title>Разбор путей в Apache Tomcat позволяет обойти ограничения доступа к WebSocket и вызвать отказ в обслуживании</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/devyat-npm-paketov-s-mnogostupenchatoy-c2-infrastrukturoy-ataka-na-tsepochku-postavok-zatronula-16-sistem_41816</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T09:28:47+03:00</news:publication_date>
            <news:title>Девять npm-пакетов с многоступенчатой C2-инфраструктурой: атака на цепочку поставок затронула 16 систем</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/news/faylovye-uvedomleniya-v-linux-windows-i-macos-stali-kanalom-utechki-dannyh-o-nabore-teksta-i-poseschyonnyh-saytah_41813</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T09:23:12+03:00</news:publication_date>
            <news:title>Файловые уведомления в Linux, Windows и macOS стали каналом утечки данных о наборе текста и посещённых сайтах</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/kiberprestupniki-obedinili-servisy-errtraffic-i-cruciferra-dlya-atak-na-windows-cherez-poddelnye-captcha_35952</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T09:22:03+03:00</news:publication_date>
            <news:title>Киберпреступники объединили сервисы ErrTraffic и Cruciferra для атак на Windows через поддельные CAPTCHA</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/wordlistloader-novyy-sposob-dostavki-stilera-amatera-cherez-feykovye-kapchi_35948</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T08:40:28+03:00</news:publication_date>
            <news:title>WordlistLoader: новый способ доставки стилера Amatera через фейковые капчи</news:title>
        </news:news>
    </url>
</urlset>
