<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"
        xmlns:news="http://www.google.com/schemas/sitemap-news/0.9">
    <url>
        <loc>https://1275.ru/vulnerability/vnedrenie-argumentov-v-sluzhbe-razvyortyvaniya-azure-managed-instance-for-apache-cassandra-pozvolyaet-vypolnit-kod-udalyonno_42565</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-10-01T12:27:21+03:00</news:publication_date>
            <news:title>Внедрение аргументов в службе развёртывания Azure Managed Instance for Apache Cassandra позволяет выполнить код удалённо</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/cisco-crosswork-dopuskaet-rabotu-bez-autentifikatsii-i-vnedrenie-sql-koda_42561</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-10-01T12:16:32+03:00</news:publication_date>
            <news:title>Cisco Crosswork допускает работу без аутентификации и внедрение SQL-кода</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/anatomiya-ataki-play-ot-vzloma-vpn-do-shifrovaniya-cherez-legitimnye-utility_36273</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-10-01T12:06:53+03:00</news:publication_date>
            <news:title>Анатомия атаки Play: от взлома VPN до шифрования через легитимные утилиты</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/nekorrektnaya-avtorizatsiya-v-aem-forms-on-jee-i-sql-inektsiya-v-adobe-connect-pozvolyayut-vypolnit-proizvolnyy-kod_42559</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-10-01T12:01:52+03:00</news:publication_date>
            <news:title>Некорректная авторизация в AEM Forms on JEE и SQL-инъекция в Adobe Connect позволяют выполнить произвольный код</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/moshenniki-imitiruyut-inps-chtoby-pohitit-dannye-kart-i-odobrenie-bankovskih-perevodov_36264</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-10-01T11:27:01+03:00</news:publication_date>
            <news:title>Мошенники имитируют INPS, чтобы похитить данные карт и одобрение банковских переводов</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/cve-2026-88771-v-citrix-netscaler-atakuyuschie-vyhodyat-za-ramki-proverki-uyazvimosti-i-zakreplyayutsya-na-ustroystvah_42524</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-10-01T11:08:39+03:00</news:publication_date>
            <news:title>CVE-2026-88771 в Citrix NetScaler: атакующие выходят за рамки проверки уязвимости и закрепляются на устройствах</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/modsecurity-3-0-17-zakryvaet-sem-uyazvimostey-vklyuchaya-obhod-proverki-imyon-zagruzhaemyh-faylov_42549</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-10-01T11:04:30+03:00</news:publication_date>
            <news:title>ModSecurity 3.0.17 закрывает семь уязвимостей, включая обход проверки имён загружаемых файлов</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/ataka-btr-cherez-jit-kompilyator-cbpf-v-yadre-linux-izvlekaet-hesh-parolya-root-za-minuty_42541</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-10-01T10:52:35+03:00</news:publication_date>
            <news:title>Атака BTR через JIT-компилятор cBPF в ядре Linux извлекает хеш пароля root за минуты</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/zahvat-sessii-v-zammad-otkryvaet-put-k-udalyonnomu-vypolneniyu-koda-i-povysheniyu-prav-do-root_42538</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-10-01T10:49:44+03:00</news:publication_date>
            <news:title>Захват сессии в Zammad открывает путь к удалённому выполнению кода и повышению прав до root</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/fishing-s-feykovymi-sobesedovaniyami-atakuet-korporativnye-akkaunty-cherez-mobilnye-ustroystva_36221</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-10-01T10:13:01+03:00</news:publication_date>
            <news:title>Фишинг с фейковыми собеседованиями атакует корпоративные аккаунты через мобильные устройства</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/feykovye-sayty-s-brendom-microsoft-ubezhdayut-polzovateley-udalit-antivirus_36213</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-10-01T09:36:03+03:00</news:publication_date>
            <news:title>Фейковые сайты с брендом Microsoft убеждают пользователей удалить антивирус</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/troyan-cncmachinerms-ispolzuet-shifrovannye-dns-zaprosy-dlya-skrytogo-upravleniya_36187</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-10-01T08:35:25+03:00</news:publication_date>
            <news:title>Троян CNCMachineRMS использует шифрованные DNS-запросы для скрытого управления</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/cisa-dobavila-v-katalog-aktivno-ekspluatiruemyh-uyazvimostey-obhod-autentifikatsii-v-cisco-catalyst-sd-wan-manager_42520</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T23:27:40+03:00</news:publication_date>
            <news:title>CISA добавила в каталог активно эксплуатируемых уязвимостей обход аутентификации в Cisco Catalyst SD-WAN Manager</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/novyy-zlovred-synkloader-atakuet-kompanii-cherez-fishing-v-microsoft-teams-i-poddelnyy-ekran-blokirovki_36079</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T18:42:06+03:00</news:publication_date>
            <news:title>Новый зловред SynkLoader атакует компании через фишинг в Microsoft Teams и поддельный экран блокировки</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/atakuyuschie-ekspluatiruyut-obhod-autentifikatsii-v-api-cisco-catalyst-sd-wan-manager_42409</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T18:05:25+03:00</news:publication_date>
            <news:title>Атакующие эксплуатируют обход аутентификации в API Cisco Catalyst SD-WAN Manager</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/botnet-toxnetv2-vstroil-neyroset-v-protsess-prinyatiya-resheniy_36262</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T17:46:27+03:00</news:publication_date>
            <news:title>Ботнет ToxNetV2 встроил нейросеть в процесс принятия решений</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/zavalennaya-pochta-stala-prikrytiem-dlya-krazhi-parolya-i-proniknoveniya-v-set_36260</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T16:31:34+03:00</news:publication_date>
            <news:title>Заваленная почта стала прикрытием для кражи пароля и проникновения в сеть</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/sostoyanie-gonki-pri-ochistke-tempfile-temporarydirectory-v-cpython-udalyaet-fayly-za-predelami-vremennogo-kataloga_42050</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T16:30:45+03:00</news:publication_date>
            <news:title>Состояние гонки при очистке tempfile.TemporaryDirectory в CPython удаляет файлы за пределами временного каталога</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/instant-on-3-4-2-0-zakryvaet-18-uyazvimostey-vklyuchaya-udalyonnoe-vypolnenie-koda-bez-vhoda-v-sistemu_42038</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T16:28:47+03:00</news:publication_date>
            <news:title>Instant On 3.4.2.0 закрывает 18 уязвимостей, включая удалённое выполнение кода без входа в систему</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/imitatsiya-nalogovyh-dokumentov-prikryvaet-zahvat-kontrolya-nad-kompyuterami-v-46-stranah_36252</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T16:16:00+03:00</news:publication_date>
            <news:title>Имитация налоговых документов прикрывает захват контроля над компьютерами в 46 странах</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/ataki-na-uyazvimost-cve-2026-65660-v-microsoft-sharepoint-nachalis-do-togo-kak-organizatsii-ustanovili-patch_42019</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T16:00:22+03:00</news:publication_date>
            <news:title>Атаки на уязвимость CVE-2026-65660 в Microsoft SharePoint начались до того, как организации установили патч</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/nedostatochnaya-proverka-vhodnyh-dannyh-v-incus-dopuskaet-udalyonnoe-vypolnenie-komand_42014</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T15:41:59+03:00</news:publication_date>
            <news:title>Недостаточная проверка входных данных в Incus допускает удалённое выполнение команд</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/kampaniya-weedhack-prodolzhila-zarazhat-igrokov-minecraft-cherez-poddelnye-klienty-i-discord-kanaly_36069</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T15:40:15+03:00</news:publication_date>
            <news:title>Кампания WeedHack продолжила заражать игроков Minecraft через поддельные клиенты и Discord-каналы</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/odnofaktornaya-autentifikatsiya-v-sap-message-server-otkryvaet-put-k-vypolneniyu-proizvolnogo-koda_42010</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T15:28:44+03:00</news:publication_date>
            <news:title>Однофакторная аутентификация в SAP Message Server открывает путь к выполнению произвольного кода</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/na-macos-obnaruzhen-novyy-implant-rasprostranyaemyy-cherez-youtube-reklamu-s-poddelkoy-tradingview_36065</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T14:28:05+03:00</news:publication_date>
            <news:title>На macOS обнаружен новый имплант, распространяемый через YouTube-рекламу с подделкой TradingView</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/news/koordinatsionnyy-tsentr-domenov-ru-rf-obyavil-o-kontse-anonimnoy-registratsii-posle-vstupleniya-v-silu-zakona-569-fz_41999</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T14:10:07+03:00</news:publication_date>
            <news:title>Координационный центр доменов .RU/.РФ объявил о конце анонимной регистрации после вступления в силу закона 569-ФЗ</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/openssl-zakryvaet-14-uyazvimostey-vklyuchaya-razglashenie-pamyati-v-dtls-i-padenie-mnogopotochnyh-tls-serverov_42004</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T14:06:07+03:00</news:publication_date>
            <news:title>OpenSSL закрывает 14 уязвимостей, включая разглашение памяти в DTLS и падение многопоточных TLS-серверов</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/kibershpionskaya-operatsiya-silkparasite-ispolzuet-sem-troyanov-protiv-pravitelstv-tsentralnoy-azii_36055</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T13:10:27+03:00</news:publication_date>
            <news:title>Кибершпионская операция SilkParasite использует семь троянов против правительств Центральной Азии</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/v-avtomobilnyh-multimediynyh-sistemah-na-android-obnaruzhen-vredonos-ispolzuyuschiy-shtatnye-obnovleniya-proshivki_36051</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T12:52:42+03:00</news:publication_date>
            <news:title>В автомобильных мультимедийных системах на Android обнаружен вредонос, использующий штатные обновления прошивки</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/falshivyy-ustanovschik-google-gemini-na-google-colab-dostavlyal-stiler-vidar_36040</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T11:20:55+03:00</news:publication_date>
            <news:title>Фальшивый установщик Google Gemini на Google Colab доставлял стилер Vidar</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/n4d-mesh-controller-novaya-kampaniya-atakuet-mcp-servery-i-ii-infrastrukturu_36010</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:55:26+03:00</news:publication_date>
            <news:title>N4D Mesh Controller: новая кампания атакует MCP-серверы и ИИ-инфраструктуру</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/obrabotka-http-zaprosov-v-mikrotik-routeros-pozvolyaet-vypolnit-kod-do-autentifikatsii_41984</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:40:58+03:00</news:publication_date>
            <news:title>Обработка HTTP-запросов в MikroTik RouterOS позволяет выполнить код до аутентификации</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/obhod-autentifikatsii-pri-obnovlenii-proshivki-rtu500-cmu-hitachi-energy-zatragivaet-snyatye-s-podderzhki-versii_41982</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:37:44+03:00</news:publication_date>
            <news:title>Обход аутентификации при обновлении прошивки RTU500 CMU Hitachi Energy затрагивает снятые с поддержки версии</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/teamviewer-15-82-zakryvaet-pyat-uyazvimostey-vklyuchaya-obhod-kontrolya-dostupa-v-udalyonnyh-sessiyah_41980</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:29:27+03:00</news:publication_date>
            <news:title>TeamViewer 15.82 закрывает пять уязвимостей, включая обход контроля доступа в удалённых сессиях</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/chrome-154-0-8037-92-zakryvaet-32-uyazvimosti-vklyuchaya-perepolnenie-bufera-v-angle_41978</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:23:11+03:00</news:publication_date>
            <news:title>Chrome 154.0.8037.92 закрывает 32 уязвимости, включая переполнение буфера в ANGLE</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/vnedrenie-komand-v-proshivke-kamer-vivotek-otkryvaet-put-k-zahvatu-ustroystv-s-pravami-root_41975</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:19:11+03:00</news:publication_date>
            <news:title>Внедрение команд в прошивке камер VIVOTEK открывает путь к захвату устройств с правами root</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/neproverennye-sluzhebnye-soobscheniya-v-baicells-nova-430h-preryvayut-svyaz-s-yadrom-seti_41971</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:15:57+03:00</news:publication_date>
            <news:title>Непроверенные служебные сообщения в Baicells Nova 430H прерывают связь с ядром сети</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/shlyuzy-lantronix-g520-prinimayut-poddelnye-pakety-obnovleniya-i-vypolnyayut-kod-ot-imeni-root_41968</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T10:11:19+03:00</news:publication_date>
            <news:title>Шлюзы Lantronix G520 принимают поддельные пакеты обновления и выполняют код от имени root</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/unsloth-studio-zapuskaet-kod-iz-repozitoriya-modeli-pri-vybore-eyo-v-interfeyse_41964</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T09:49:50+03:00</news:publication_date>
            <news:title>Unsloth Studio запускает код из репозитория модели при выборе её в интерфейсе</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/firefox-esr-140-17-zakryvaet-43-uyazvimosti-vklyuchaya-pobeg-iz-pesochnitsy_41962</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T09:45:24+03:00</news:publication_date>
            <news:title>Firefox ESR 140.17 закрывает 43 уязвимости, включая побег из песочницы</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/povtornaya-otpravka-dtls-rukopozhatiya-v-openssl-raskryvaet-soderzhimoe-pamyati_41960</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T09:42:14+03:00</news:publication_date>
            <news:title>Повторная отправка DTLS-рукопожатия в OpenSSL раскрывает содержимое памяти</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/firefox-esr-115-42-zakryvaet-31-uyazvimost-vklyuchaya-obhody-pesochnitsy-v-komponentah-dom-i-graphics_41950</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T09:27:10+03:00</news:publication_date>
            <news:title>Firefox ESR 115.42 закрывает 31 уязвимость, включая обходы песочницы в компонентах DOM и Graphics</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/cisa-vnesla-v-kev-katalog-uyazvimost-obrabotki-faylov-v-ios-i-macos-ekspluatiruemuyu-v-tochechnyh-atakah_41948</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T09:23:32+03:00</news:publication_date>
            <news:title>CISA внесла в KEV-каталог уязвимость обработки файлов в iOS и macOS, эксплуатируемую в точечных атаках</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/yadro-wordpress-uyazvimost-s-otsenkoy-9-2-nachali-ekspluatirovat-v-den-vyhoda-patcha_41919</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T09:02:50+03:00</news:publication_date>
            <news:title>Ядро WordPress: уязвимость с оценкой 9.2 начали эксплуатировать в день выхода патча</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/firefox-esr-153-4-zakryvaet-62-uyazvimosti-vklyuchaya-pobeg-iz-pesochnitsy_41937</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T08:26:52+03:00</news:publication_date>
            <news:title>Firefox ESR 153.4 закрывает 62 уязвимости, включая побег из песочницы</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/gruppirovka-uat-10147-ispolzuet-novyy-krossplatformennyy-bekdor-spectre-dlya-atak-na-servery-iis-i-linux_35972</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-30T08:17:42+03:00</news:publication_date>
            <news:title>Группировка UAT-10147 использует новый кроссплатформенный бэкдор SPECTRE для атак на серверы IIS и Linux</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/firefox-157-zakryvaet-76-uyazvimostey-vklyuchaya-vyhod-iz-pesochnitsy-i-oshibki-jit-kompilyatora_41935</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T23:14:18+03:00</news:publication_date>
            <news:title>Firefox 157 закрывает 76 уязвимостей, включая выход из песочницы и ошибки JIT-компилятора</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/bolee-11-millionov-zapisey-klientov-servisa-perevodov-transfast-vystavili-na-tenevom-forume_41902</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T19:22:11+03:00</news:publication_date>
            <news:title>Более 11 миллионов записей клиентов сервиса переводов Transfast выставили на теневом форуме</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/moduli-freepbx-dopuskayut-vypolnenie-komand-i-hranimyy-mezhsaytovyy-skripting_41932</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T19:00:17+03:00</news:publication_date>
            <news:title>Модули FreePBX допускают выполнение команд и хранимый межсайтовый скриптинг</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/kibershpionskie-klastery-zloupotreblyayut-legitimnymi-funktsiyami-autentifikatsii-dlya-vzloma-akkauntov_36002</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T18:06:58+03:00</news:publication_date>
            <news:title>Кибершпионские кластеры злоупотребляют легитимными функциями аутентификации для взлома аккаунтов</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/97-vredonosov-s-iskusstvennym-intellektom-ne-dohodyat-do-realnyh-atak_36244</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T17:22:40+03:00</news:publication_date>
            <news:title>97% вредоносов с искусственным интеллектом не доходят до реальных атак</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/ekspluatatsiya-uyazvimosti-nulevogo-dnya-cve-2026-88772-v-citrix-netscaler-zatronula-gossektor-i-finansovye-organizatsii_41907</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T16:38:24+03:00</news:publication_date>
            <news:title>Эксплуатация уязвимости нулевого дня CVE-2026-88772 в Citrix NetScaler затронула госсектор и финансовые организации</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/letom-2026-goda-zafiksirovany-tri-volny-atak-clickfix-s-ispolzovaniem-legitimnyh-programm-dlya-maskirovki-vredonosnogo-po_36205</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T16:21:45+03:00</news:publication_date>
            <news:title>Летом 2026 года зафиксированы три волны атак ClickFix с использованием легитимных программ для маскировки вредоносного ПО</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/prava-na-redaktirovanie-proekta-v-octopus-server-pozvolyayut-vypolnit-kod-cherez-deserializatsiyu-json_41892</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T16:03:34+03:00</news:publication_date>
            <news:title>Права на редактирование проекта в Octopus Server позволяют выполнить код через десериализацию JSON</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/ghostscript-v-windows-povyshaet-privilegii-cherez-podmenu-sluzhebnogo-fayla-postscript_41889</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T15:59:17+03:00</news:publication_date>
            <news:title>Ghostscript в Windows повышает привилегии через подмену служебного файла PostScript</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/kimsuky-atakuet-cherez-onedrive-novaya-kampaniya-protiv-yaponii-i-yuzhnoy-korei_35996</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T15:54:16+03:00</news:publication_date>
            <news:title>Kimsuky атакует через OneDrive: новая кампания против Японии и Южной Кореи</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/watchguard-ap-3-4-8-zakryvaet-tri-uyazvimosti-vklyuchaya-vnedrenie-komand-bez-autentifikatsii_41887</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T15:48:00+03:00</news:publication_date>
            <news:title>WatchGuard AP 3.4.8 закрывает три уязвимости, включая внедрение команд без аутентификации</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/devyat-paketov-npm-skryvali-samodelnyy-cherv-dlya-linux-rasprostranyavshiysya-po-ssh-klyucham-i-tokenam-publikatsii_41878</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T15:27:56+03:00</news:publication_date>
            <news:title>Девять пакетов npm скрывали самодельный червь для Linux, распространявшийся по SSH-ключам и токенам публикации</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/ataka-clickfix-na-macos-skryvaet-server-upravleniya-v-blokcheyne-polygon_35994</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T14:44:05+03:00</news:publication_date>
            <news:title>Атака ClickFix на macOS скрывает сервер управления в блокчейне Polygon</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/podmena-otvetov-pri-razreshenii-imyon-v-netty-obhodit-ogranicheniya-bezopasnosti_41874</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T14:25:26+03:00</news:publication_date>
            <news:title>Подмена ответов при разрешении имён в Netty обходит ограничения безопасности</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/nekontroliruemaya-formatnaya-stroka-v-tac_plus-otkryvaet-udalyonnoe-vypolnenie-koda-do-autentifikatsii_41870</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T14:16:37+03:00</news:publication_date>
            <news:title>Неконтролируемая форматная строка в tac_plus открывает удалённое выполнение кода до аутентификации</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/nedostatochnaya-proverka-vvodimyh-dannyh-v-netscaler-adc-i-gateway-otkryvaet-udalyonnoe-vypolnenie-komand_41868</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T14:09:39+03:00</news:publication_date>
            <news:title>Недостаточная проверка вводимых данных в NetScaler ADC и Gateway открывает удалённое выполнение команд</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/obhod-avtorizatsii-i-upravlenie-putyom-fayla-v-incus-otkryvayut-udalyonnoe-vypolnenie-komand_41866</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T14:04:08+03:00</news:publication_date>
            <news:title>Обход авторизации и управление путём файла в Incus открывают удалённое выполнение команд</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/obrabotka-putey-i-parametrov-v-incus-pozvolyaet-udalyonno-vypolnyat-proizvolnye-komandy_41863</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T13:55:05+03:00</news:publication_date>
            <news:title>Обработка путей и параметров в Incus позволяет удалённо выполнять произвольные команды</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/povtornoe-osvobozhdenie-pamyati-i-tselochislennoe-perepolnenie-v-gitlab-pozvolyayut-udalyonno-vypolnit-proizvolnyy-kod_41861</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T13:41:08+03:00</news:publication_date>
            <news:title>Повторное освобождение памяти и целочисленное переполнение в GitLab позволяют удалённо выполнить произвольный код</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/vulnerability/oshibka-obrabotki-vhodnyh-dannyh-v-pgadmin-4-pozvolyaet-udalyonno-vyzvat-otkaz-v-obsluzhivanii_41859</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T13:32:23+03:00</news:publication_date>
            <news:title>Ошибка обработки входных данных в pgAdmin 4 позволяет удалённо вызвать отказ в обслуживании</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/peer2profit-i-astroproxy-prilozhenie-dlya-zarabotka-na-trafike-otkryvaet-korporativnye-seti_35980</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T13:00:36+03:00</news:publication_date>
            <news:title>PEER2PROFIT и ASTROPROXY: приложение для заработка на трафике открывает корпоративные сети</news:title>
        </news:news>
    </url>
    <url>
        <loc>https://1275.ru/ioc/armored-likho-moderniziruet-busysnake-rat-i-vnedryaet-otkrytyy-kharon-rat-v-svoi-ataki_35976</loc>
        <news:news>
            <news:publication>
                <news:name>SEC-1275-1</news:name>
                <news:language>ru</news:language>
            </news:publication>
            <news:publication_date>2026-09-29T12:55:42+03:00</news:publication_date>
            <news:title>Armored Likho модернизирует BusySnake RAT и внедряет открытый Kharon RAT в свои атаки</news:title>
        </news:news>
    </url>
</urlset>
