Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Северокорейская группировка Kimsuky осваивает искусственный интеллект для кибератак

APT
Группировка Kimsuky, действующая под управлением Разведывательного управления КНДР, наращивает использование искусственного интеллекта в своих операциях. В её инфраструктуре присутствуют следы запуска

Настройки по умолчанию Active Directory позволяют захватить домен 17 способами

Настройки по умолчанию Active Directory позволяют захватить домен 17 способами
Пять ведомств по кибербезопасности из США, Австралии, Канады, Великобритании и Новой Зеландии 15 сентября опубликовали совместное руководство по защите Active Directory.

Подмена каталога символической ссылкой в Docker Sandboxes открывает доступ к файлам macOS и сокетам хоста

Docker
Две уязвимости в Docker Sandboxes позволяют вредоносной гостевой системе выйти за границы изолированной среды и добраться до ресурсов хоста. Исправления вошли в выпуск 0.

Облачная платформа Vercel использована для доставки многоступенчатого вредоносного ПО

information security
Вредоносная кампания, нацеленная на пользователей Windows, использует облачную платформу Vercel для хранения и распространения вредоносного ПО. Многоступенчатая схема атаки начинается с загрузки PowerShell-кода

Head Mare атаковала серверы TrueConf, подменив инсталляторы клиента бэкдором PhantomCore

APT
В июле 2026 года атакующая группировка Head Mare провела серию атак на серверы видеоконференций TrueConf, которые широко используются в российских компаниях. Злоумышленники применили две новые уязвимости

Пропуск сетевых модулей в сканере Langflow и десериализация в IBM MQ позволяют выполнить код на сервере

IBM
Три уязвимости в продуктах IBM открывают путь к захвату сервера Langflow OSS, выполнению чужого кода через JMS-клиент IBM MQ и краже конфиденциальных сведений из IBM Sterling File Gateway.

Разбор OLE2-документов в GNU libextractor приводит к переполнению стека и выполнению кода

GNU InetUtils
Библиотека libextractor из проекта GNU извлекает метаданные из файлов десятков форматов: заголовки, имена авторов, названия вложений, содержимое архивов. В её плагине для формата OLE2 нашлась уязвимость

Использование освобождённой памяти в Firefox позволяет выйти из песочницы и повысить привилегии

Firefox
Пятнадцатого сентября 2026 года Mozilla исправила несколько десятков уязвимостей в Firefox и трёх ветках с расширенной поддержкой. Обновления получили основная сборка, Firefox ESR 115.

Кампания GemStuffer: ИИ-агенты разместили в RubyGems более трёх тысяч вредоносных пакетов

Кампания GemStuffer: ИИ-агенты разместили в RubyGems более трёх тысяч вредоносных пакетов
С мая по июль 2026 года в открытом репозитории RubyGems, откуда разработчики на языке Ruby берут готовые библиотеки, появились тысячи пакетов, объединённых одной кампанией.

Поддельные обновления Google Meet и Microsoft Store распространяют программу удаленного доступа ScreenConnect

information security
В июле 2026 года зафиксирована новая масштабная фишинговая кампания, которая обманом заставляет пользователей устанавливать легитимную программу удаленного доступа ScreenConnect.