Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

В новых атаках на пользователей в Южной Корее используется вредонос Xctdoor

APT
В новых атаках на пользователей в Южной Корее используется вредонос Xctdoor. Эта вредоносная программа открывает злоумышленникам удалённый доступ к заражённому компьютеру, позволяя перехватывать нажатия

Поддельная проверка Cloudflare переросла в захват Active Directory: разбор трехдневной атаки

information security
В августе 2026 года в полностью изолированной сети произошла атака, которая длилась около 72 часов. Сеть представляла собой точную копию инфраструктуры крупной страховой компании.

Обработка PNG в VLC переполняет кучу, а RealRTSP-сервер раскрывает содержимое памяти

VLC Media Player
Две уязвимости в VLC media player затрагивают сборки с 3.0.0 по 3.0.23 включительно. Первая приводит к записи за границами памяти при разборе изображения PNG. Вторая отдаёт враждебному серверу потокового

Служба MESSENGER в CSF позволяет выполнить команды без входа в систему при включённом reCAPTCHA

cPanel
В ConfigServer Security & Firewall (CSF) обнаружили уязвимость в службе MESSENGER. Проблема зарегистрирована под идентификатором CVE-2026-65638. Удалённый злоумышленник может выполнить произвольные

Новый троян Abyssos: модульный инструмент с функциями кражи данных и удалённого управления

remote access Trojan
В конце июня 2026 года аналитики зафиксировали новое семейство вредоносных программ, получившее название Abyssos. Это модульный троян удалённого доступа, написанный на C++.

Кампания ClickFix на macOS скрывает вредоносное ПО за проверкой браузера

information security
Злоумышленники развернули активную кампанию по распространению вредоносного ПО для macOS. Жертвам показывают поддельные страницы загрузки, которые имитируют официальные сайты или обновления.

Три уязвимости в JFrog Artifactory дают злоумышленникам права администратора без входа в систему

Три уязвимости в JFrog Artifactory дают злоумышленникам права администратора без входа в систему
С 15 августа по 8 сентября 2026 года злоумышленники атаковали серверы JFrog Artifactory, развёрнутые на собственных мощностях компаний. Три уязвимости позволяют обойти проверку подлинности, повысить уровень прав и полностью подчинить систему.

Хранимый межсайтовый скриптинг в Auth0 Connector и обход правил доступа в Okta Access Gateway позволяют действовать от имени администратора

Okta
Okta устранила три уязвимости в Auth0 AD/LDAP Connector и Okta Access Gateway. Сведения о них опубликованы 8 сентября 2026 года. Одна проблема позволяет внедрить скрипт в административный интерфейс коннектора.

Обход пути в API коммитов GitLab позволяет читать произвольные файлы и похищать учётные данные

GitLab
GitLab исправила несколько уязвимостей в самоуправляемых установках. Одна из них даёт злоумышленнику без учётной записи доступ к произвольным файлам на сервере. Другая позволяет аутентифицированному пользователю