Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

В Packagist нашли 13 вредоносных тем для вьетнамских стримингов, заражающих iPhone шпионским ПО

security
В августе 2026 года в репозитории Packagist появились 13 вредоносных пакетов тем для Composer. Их выложили под пятью разными именами поставщиков. Такие темы рассчитаны на сайты вьетнамских кино- и комикс-стримингов.

HTTP-сервер Erlang/OTP допускает обход аутентификации и отказ в обслуживании

Erlang
В Erlang/OTP обнаружен набор уязвимостей, затронувших преимущественно встроенный HTTP-сервер inets httpd, а также несколько смежных компонентов платформы. Проблемы позволяют удалённому неаутентифицированному

NTP-подсистема Junos OS позволяет выполнить код и вызвать отказ в обслуживании

Juniper Networks
В операционных системах Junos OS и Junos OS Evolved обнаружили набор уязвимостей в реализации сетевого протокола времени NTP. Проблемы затрагивают устройства Juniper Networks, на которых включена синхронизация

Уязвимости в RabbitMQ и Tanzu for Valkey позволяют выполнить код и вызвать отказ в обслуживании

Broadcom
В брокере сообщений RabbitMQ и платформе Tanzu for Valkey, выпускаемых под управлением Broadcom, обнаружен массив проблем безопасности. Часть уязвимостей позволяет удалённо выполнить код, другие приводят

Android-троян Octagon имитирует приложение экстренных служб Бахрейна и похищает пароли

remote access Trojan
В Бахрейне зафиксирована новая вредоносная кампания, нацеленная на пользователей мобильных устройств под управлением Android. Злоумышленники создали поддельную версию официального приложения экстренных

Группировка Larva-24009 с 2023 года ведёт фишинговые атаки против пользователей в Корее и других странах.

information security
Вредоносные письма приходят под видом деловых документов: опросов для больниц, материалов о блокчейне, проектных предложений и резюме. Злоумышленники маскируют исполняемые файлы под обычные текстовые документы

Драйверы MongoDB допускают повреждение памяти и подмену запросов к облачному KMS

MongoDB
В клиентских компонентах MongoDB обнаружена серия уязвимостей, затрагивающих драйверы для языков C, C++ и PHP, библиотеку шифрования libmongocrypt и расширение MongoDB для Visual Studio Code.

За неделю в мире обнаружено 96 командно-контрольных серверов

За неделю в мире обнаружено 96 командно-контрольных серверов
С 24 по 30 августа 2026 года в мировом интернете выявили 96 командно-контрольных серверов (C2-серверов). Злоумышленники используют такие серверы для удалённого управления вредоносным ПО.