Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Обработка подтверждений в OpenVPN переполняет таймер и вызывает отказ в обслуживании

OpenVPN
В OpenVPN, популярном средстве организации виртуальных частных сетей (VPN), найдена уязвимость, связанная с обработкой подтверждающих пакетов в канале управления.

Вымогатель Nova атаковал 180 компаний в 38 странах: анализ и эмуляция атаки

ransomware
Операция Nova работает по модели вымогатель-как-услуга (RaaS). К июлю 2026 года она поразила около 180 организаций в 38 странах. Чаще всего жертвами становятся технологические компании, производители

SPIP: ошибка генерации кода позволяет выполнить произвольный код

vulnerability
На сайтах, работающих на системе управления контентом SPIP, обнаружена уязвимость, которая позволяет удаленно выполнить произвольный код. Причина - некорректное управление генерацией кода при обработке запросов.

В Италии мошенники рассылают фальшивые штрафы от имени полиции и платёжного сервиса pagoPA

information security
В Италии зафиксирована массовая фишинговая кампания, которая использует официальные символы Государственной полиции и платёжной системы pagoPA. Злоумышленники создают поддельные сайты, где автовладельцам

Командная инъекция в D-Link DNS-340L

vulnerability
Уязвимость в микропрограммном обеспечении сетевого хранилища D-Link DNS-340L позволяет удаленному злоумышленнику выполнить произвольные команды на устройстве. Проблема локализована в одном из CGI-сценариев

Отсутствие аутентификации в ASUS Control Center Express Agent позволяет захватить устройство

ASUS
Компания ASUS выпустила обновление для агента Control Center Express, закрывающее уязвимость отсутствия проверки подлинности при доступе к критической функции. Проблема затрагивает версии до 1.

В Dell Secure Connect Gateway нашли три критические уязвимости, открывающие полный контроль над шлюзом

Dell Technologies
Компания Dell выпустила исправления для платформы Secure Connect Gateway (SCG), предназначенной для централизованного мониторинга и поддержки корпоративной инфраструктуры.

Обход аутентификации в NetScaler ADC и Gateway: эксплойт опубликован

vulnerability
В компоненте nsppe, который отвечает за обработку сетевых пакетов в контроллерах доставки приложений NetScaler ADC и системах удалённого доступа NetScaler Gateway, обнаружена уязвимость, позволяющая удалённо обойти процедуру аутентификации.

Кампания CaptiveCrunch: через гостиничные Wi-Fi сети хакеры атакуют путешественников

APT
С начала мая 2026 года Microsoft Threat Intelligence фиксирует масштабные атаки на гостевые сети отелей, конференц-центров и других общественных мест по всему миру.

PhantomGate: вредоносная программа со скрытой активацией веб-камеры

information security
Вредоносная программа PhantomGate, обнаруженная на этой неделе, проникает в систему через ярлык Windows и действует в несколько этапов. Она сочетает классическую кражу данных со скрытым управлением веб-камерой и микрофоном.