Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Обход авторизации в Consul позволяет подменить узел каталога и обойти намерения Connect

HashiCorp
HashiCorp раскрыла сведения о трёх уязвимостях в своих продуктах для управления инфраструктурой. Речь идёт о Consul, Consul Enterprise и consul-template. Две проблемы позволяют обойти проверку прав доступа, третья ведёт к раскрытию секретов.

Внедрение аргументов в парсере конфигурации GitPython позволяет выполнить произвольный код

vulnerability
Библиотека GitPython позволяет программам на языке Python работать с репозиториями Git. Её подключают инструменты сборки, конвейеры непрерывной интеграции и служебные скрипты, которым нужно читать ветки, историю изменений и настройки проектов.

Обход каталога в GoAnywhere MFT открывает доступ к файлам вне изолированной папки

GoAnywhere
В системе управляемого обмена файлами GoAnywhere MFT от компании Fortra обнаружена уязвимость обхода каталога. Проблема затрагивает все сборки до версии 7.10.2. Она позволяет веб-пользователю с определённым

Переполнение буфера в драйвере ODBC для SQL Server в Windows позволяет удалённо повысить привилегии

vulnerability
В драйвере ODBC для SQL Server, который входит в состав Windows, нашлась уязвимость переполнения буфера в динамической памяти. Нарушитель, действующий по сети, может повысить свои привилегии в системе.

Отсутствие проверки прав в Triton Inference Server ведёт к утечке данных и отказу в обслуживании

Nvidia
Две уязвимости в Triton Inference Server позволяют удалённо остановить обслуживание моделей машинного обучения и получить доступ к служебным данным. Одна проблема связана с отсутствием проверки прав, вторая

Драйверы Ethernet ядра Linux позволяют удалённо повредить память и нарушить учёт сетевых ресурсов

vulnerability
Три уязвимости в драйверах сетевых адаптеров Ethernet ядра Linux дают удалённому злоумышленнику влиять на конфиденциальность, целостность и доступность информации.

Файл статистики в browserslist обрушивает сборки и исчерпывает память в n8n

n8n
Пользователям n8n стоит обновиться до версий 1.123.76, 2.37.7 или 2.38.2. Все более ранние сборки зависят от библиотеки browserslist, в которой закрыли две уязвимости, влияющие на доступность.

Внедрение команд в головном блоке HU250 платформы PowerLogic T300 позволяет захватить устройство

Schneider Electric
Платформа PowerLogic T300, предназначенная для управления распределительными сетями среднего и низкого напряжения, содержит уязвимость в головном блоке HU250. Пользователь с действующей учётной записью

Ошибки в проверке прав в Moodle раскрывают профили учащихся и допускают подделку импорта оценок

Moodle
Девятого сентября 2026 года в Moodle закрыли десять уязвимостей. Они затрагивают все поддерживаемые ветки платформы: 4.5, 5.0, 5.1 и 5.2. Две проблемы отнесены к серьёзным.