Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

CISA добавила в KEV-каталог уязвимость сотового модема Pixel с подтверждённой эксплуатацией

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило в каталог Known Exploited Vulnerabilities одну уязвимость. Запись касается CVE-2026-58704 в сотовом модеме устройств Google Pixel.

Новый инфостилер Kynx крадёт данные криптокошельков и ИИ-инструментов разработчиков

Stealer
В начале 2026 года на турецком форуме, посвящённом игровым модификациям, появился новый похититель данных (инфостилер) под названием Kynx. Эта вредоносная программа написана на C++ с применением искусственного

Уязвимости в Oracle Analytics позволяют удалённо захватить BI-серверы без входа в систему и с минимальными правами

Oracle Analytics
Oracle закрыла 50 уязвимостей в продуктах линейки Oracle Analytics - Oracle Business Intelligence Enterprise Edition и Oracle BI Publisher. Обе платформы служат для корпоративной отчётности.

Новая кампания Armored Likho против россиян: фейковые донаты, кража Telegram и скрытая прослушка

APT
В мае 2026 года зафиксирована новая вредоносная кампания, нацеленная на Россию. Группировка Armored Likho, также известная как Eagle Werewolf, атакует частных лиц, крупные корпорации, государственные учреждения

Уязвимости в ядре и веб-контейнере Oracle WebLogic Server позволяют выполнить код удалённо

Oracle WebLogic
Oracle раскрыла пять уязвимостей в WebLogic Server - серверной платформе на Java, на которой держатся внутренние и публичные сервисы крупных организаций. Затронуты версии 12.

RDBMS и Oracle Net Services в Oracle Database Server позволяют захватить базу и вызвать отказ в обслуживании

Oracle Database Server
Oracle выпустила плановый набор исправлений для Oracle Database Server. Патчи закрывают несколько уязвимостей, которые позволяют удалённо выполнить код, получить полный контроль над реляционной системой

Проверка привилегий в веб-интерфейсе pfSense допускает пользователей LDAP к запуску команд

pfSense
Ошибка в проверке привилегий веб-интерфейса pfSense позволяет пользователю с действующими учётными данными внешней службы аутентификации выполнить произвольный код на межсетевом экране.

Аналитики IBM Trusteer раскрыли механизмы работы банковского трояна GoldDigger

remote access Trojan
IBM Trusteer опубликовала детальный технический разбор банковского трояна GoldDigger, который атакует пользователей Android в ЮАР и Великобритании. Вредоносная программа была впервые обнаружена Group-IB

Проверка прав в Mattermost даёт доступ к приглашениям закрытых команд и почте участников

mattermost
Ошибка в разграничении прав доступа Mattermost Server позволяет пользователю, у которого есть только право читать политики хранения данных, узнать секретный код приглашения в закрытую команду и адрес электронной почты её участников.

Ошибки в работе с памятью в Microsoft Edge позволяют выполнить код и повысить привилегии

Microsoft Edge
Две уязвимости в Microsoft Edge дают злоумышленнику возможность выполнить произвольный код на чужой машине и поднять свои права в системе. Затронуты сборки браузера на движке Chromium версий младше 153.