Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Группировка Youshe использует SEO-отравление Bing для доставки трояна через поддельные сайты Soda Music

Silver Fox
В июле 2026 года хакерская группировка Youshe, известная также под именем SilverFox, запустила новую волну атак на пользователей китайского музыкального сервиса Soda Music.

Новый ботнет Aeternum управляет заражёнными компьютерами через блокчейн Polygon

botnet
Вредоносная программа Aeternum, обнаруженная в ходе последних исследований, использует публичный блокчейн Polygon для управления сетью заражённых устройств. Вместо традиционных серверов и доменов злоумышленники

Подставной DeFi-стартап раскрыл, как северокорейские IT-работники проникают в западные компании

APT
Создание фиктивной блокчейн-компании позволило в деталях проследить, как оперативники группировки Famous Chollima, действующей под эгидой Lazarus, проходят собеседования, получают доступ к корпоративным

Мошенники распространяют Remus Stealer под видом установщика FluentCleaner

Stealer
Пользователи популярной открытой утилиты для очистки Windows FluentCleaner столкнулись с новой угрозой. Злоумышленники создали поддельную копию официального сайта проекта и распространяли через неё установочный

Уязвимость в Oracle Helidon: удалённый захват системы без аутентификации

vulnerability
Уязвимость в наборе библиотек Oracle Helidon позволяет удалённому злоумышленнику получить полный контроль над системой без учётных данных и без участия пользователя.

Open vSwitch: обновление закрывает отказ в обслуживании, вызванный ошибками в памяти

vulnerability
Две уязвимости в программном многоуровневом коммутаторе Open vSwitch позволяют удалённому нарушителю вызвать отказ в обслуживании. Они зарегистрированы в Банке данных угроз безопасности информации (БДУ)

Уязвимость в SSHFS позволяет удалённо вызвать отказ в обслуживании, патч уже доступен

vulnerability
Ошибка в обработке символических ссылок в SSHFS - программе для удалённого управления файлами через защищённый канал SSH - позволяет злоумышленнику вызвать отказ в обслуживании сервиса.

Переполнение буфера в libxml-parser-perl затрагивает Debian, RHEL, Ubuntu и Astra Linux

vulnerability
Библиотека libxml-parser-perl, отвечающая за разбор XML-документов в скриптах на языке Perl, содержит уязвимость переполнения буфера в динамической памяти. Сведения о ней внесены в Банк данных угроз безопасности

Почему Adminer требует внимания: разбор критической уязвимости, эксплойта и методов защиты

vulnerability
Adminer - компактный веб-инструмент для управления базами данных, распространяемый как свободное программное обеспечение. Уязвимость в нём позволяет стороннему злоумышленнику, не имеющему учётных данных, выполнить произвольный код на сервере.

Уязвимость в GeoTools позволяет удалённо выполнить код на сервере GeoServer

vulnerability
Библиотека GeoTools, лежащая в основе сервера публикации геоданных OSGeo GeoServer, содержит уязвимость критического уровня опасности. Ошибка в обработке запросов к базе данных позволяет удалённому злоумышленнику выполнить произвольный код на сервере.