Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Переполнение буфера в модуле HTTP/3 nginx приводит к перезапуску рабочих процессов

NGINX
В nginx исправили уязвимость, из-за которой обработка запросов по HTTP/3 могла обрушить рабочий процесс и повредить данные. Ошибка живёт в модуле ngx_http_v3_module, отвечающем за поддержку третьей версии протокола.

Атаки на учетные записи с использованием IPv6 обходят традиционные блокировки

information security
В последние месяцы наблюдается заметный рост случаев захвата учетных записей, при которых злоумышленники применяют протокол IPv6 нестандартным образом. Они используют огромное адресное пространство для

Akira впервые использовала безопасный режим Windows для отключения защиты, но вымогатель не сработал

ransomware
В начале августа 2026 года зафиксирована атака программы-вымогателя Akira с необычным приёмом. Злоумышленники перезагрузили сервер в безопасном режиме Windows с поддержкой сети, чтобы отключить антивирус и средство обнаружения вторжений.

Взломанный сайт и поддельная капча Cloudflare используются для кражи данных браузеров

information security
Волна V14.9 вредоносной кампании WP-002 стартовала 11 августа 2026 года. По шкале оценки угроз эта волна получила максимальный балл - 10 из 10. Атака повторно использует скомпрометированный сайт verrerie-farinelli[.

Двойное освобождение памяти в защищённом ядре Windows 11 позволяет поднять привилегии до уровня VTL1

windows 11
Microsoft раскрыла уязвимость CVE-2026-85921 в Windows 11 версии 26H1. Ошибка находится в защищённом режиме ядра, той части системы, которая отвечает за изоляцию самых критичных данных.

Нарушение авторизации в Adobe Experience Manager и внедрение команд в Adobe Campaign Classic ведут к выполнению произвольного кода

vulnerability
Adobe подтвердила две уязвимости в своих корпоративных продуктах. Одна затрагивает систему управления контентом и медиаданными Adobe Experience Manager, другая - платформу для проведения маркетинговых кампаний Adobe Campaign Classic.

Rest Service в Oracle Data Integrator не требует аутентификации, а в JD Edwards нарушено управление привилегиями

vulnerability
Отсутствие проверки подлинности пользователя в Oracle Data Integrator позволяет удалённому нарушителю полностью распоряжаться платформой интеграции данных. Схожая по последствиям уязвимость обнаружена

Lazarus Group усиливает атаки на доверенных разработчиков и открытый код

APT
Одна из самых активных хакерских группировок Lazarus Group продолжает использовать доверенные экосистемы разработки программного обеспечения для атак на крупные организации.

Обработка кадров HSR в ядре Linux допускает выход за границы буфера памяти

vulnerability
В сетевом стеке ядра Linux обнаружили уязвимость, которая позволяет удалённому нарушителю воздействовать на конфиденциальность, целостность и доступность защищаемой информации.

Поддельные образы GTA6 распространяют четыре семейства вредоносного ПО и уничтожают файлы жертв

Поддельные образы GTA6 распространяют четыре семейства вредоносного ПО и уничтожают файлы жертв
В поисковой выдаче, на игровых форумах, в соцсетях и на торрент-трекерах распространяют образы якобы утёкшей копии Grand Theft Auto VI. Вес файлов превышает 100 ГБ, поэтому загрузка выглядит как полноценная современная игра.