Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Расширение для Twitch с 31 тысячей пользователей передавало токены доступа стороннему сервису

Расширение для Twitch с 31 тысячей пользователей передавало токены доступа стороннему сервису
Расширение "Twitch Enhanced Viewer | JeetBot" доступно сразу в двух магазинах - Chrome Web Store и Firefox Add-ons. Оно обещает зрителям Twitch спокойный просмотр: без рекламных вставок, с принудительным

Группировка Anubis использует программы-вымогатели с необратимым стиранием данных

ransomware
С декабря 2024 года в сфере киберугроз действует группировка Anubis, которая предлагает программам-вымогателям модель RaaS (Ransomware-as-a-Service, то есть аренда вредоносного инструмента у его авторов).

В Microsoft Edge 21 уязвимость, одну из них в движке V8 уже применяют в атаках

Microsoft Edge
Двадцать одна уязвимость в Microsoft Edge затрагивает версии браузера ниже 151.0.4129.107 и 152.0.4191.66. Одну из них, CVE-2026-87491, Microsoft отмечает как используемую в реальных атаках.

Обработка жёстких ссылок в tarfile из CPython обходит фильтр распаковки и записывает отклонённые файлы

Python
В стандартной библиотеке CPython обнаружили уязвимость CVE-2026-87910. Ошибка находится в модуле tarfile, который распаковывает архивы формата tar. Оценка по шкале CVSS 4.

Операторы MongoDB в идентификаторах GridFS и строках LINQ драйверов обходят фильтры запросов

MongoDB
Сводка по множественным уязвимостям в MongoDB появилась 14 сентября. Она опирается на бюллетени безопасности MongoDB от 10 и 11 сентября. Речь идёт о драйверах почти для всех популярных языков программирования и о ядре сервера.

Разбор заголовков HTTP-запросов в Squid позволяет обойти защиту и подменить содержимое веб-кэша

Squid
Squid - один из самых распространённых кэширующих прокси-серверов. Он стоит между пользователями и внешней сетью: ускоряет доступ к сайтам, фильтрует трафик, хранит копии страниц.

MISP пускает в систему с пустым паролем и удаляет события при открытии одной ссылки

MISP
Платформа MISP (Malware Information Sharing Platform, среда обмена данными об угрозах) получила исправления для девятнадцати уязвимостей. Затронуты сборки старше 2.

В фишинговых кампаниях задействованы облачные конструкторы и домены, зарегистрированные менее года назад

phishing
Многоступенчатые фишинговые схемы становятся всё изощрённее. Вместо простой поддельной страницы злоумышленники выстраивают цепочки перенаправлений, которые проходят через доверенные облачные сервисы.

Новая кампания LegionLoader: более двух тысяч вредоносных образцов за несколько недель

information security
В конце 2024 года аналитики зафиксировали масштабную кампанию по распространению вредоносной программы-загрузчика LegionLoader, известной также под названиями Satacom, CurlyGate и RobotDropper.