Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Контрабанда писем в SMTP Postfix обходит политику безопасности и приводит к аварийному завершению процесса

Postfix
Уязвимости в почтовом сервере Postfix позволяют удалённому клиенту обойти политику безопасности и вызвать аварийное завершение серверного процесса. Исправления вышли седьмого сентября 2026 года.

Внедрение выражений в ColdFusion и межсайтовый скриптинг в Commerce позволяют выполнить код и повысить привилегии

Adobe
Уязвимости затронули три линейки продуктов Adobe. Речь идёт о ColdFusion, платформе Adobe Commerce вместе с Magento Open Source, а также о приложениях Acrobat и Acrobat Reader.

Выход за границы буфера в Citrix Workspace app для Windows позволяет прочитать и перезаписать содержимое памяти

Две уязвимости в Citrix Workspace app для Windows открывают доступ к памяти за границами буфера. Это клиент для подключения к виртуальным рабочим столам и приложениям компании.

Уязвимости в Tapdisk и PCI-эмуляции Xen позволяют выполнить код в dom0 и остановить весь хост

XEN
Восьмого сентября 2026 года Xen Project раскрыл сведения о пяти уязвимостях в гипервизоре Xen. Две из них ведут к выполнению произвольного кода в служебной среде dom0, остальные позволяют остановить физический сервер целиком.

Освобождённая память в Microsoft Edge позволяет запустить код вне браузера

Microsoft Edge
В Microsoft Edge обнаружили уязвимость класса "использование памяти после освобождения". Программа сохраняет ссылку на участок памяти, который уже вернула системе, и продолжает с ним работать.

Почти половина вредоносных программ обходит DNS-защиту прямыми подключениями по IP

information security
Анализ более чем 4 миллионов отчётов динамического анализа вредоносного ПО показал, что значительная часть современных угроз действует в обход стандартных механизмов DNS-безопасности.

Фишинговая платформа Greatness использует доверие к доменам для обхода почтовой защиты

phishing
В июле 2026 года под атаку попала организация, защищенная системой ZeroBEC. Злоумышленники отправили четыре письма от имени сервиса RingCentral, известного оператора деловой связи.

Фальшивый сайт голосового сервиса Oopz заражает геймеров трояном удаленного доступа

phishing
Игроки, пользующиеся голосовым сервисом Oopz, столкнулись с новой мошеннической схемой. Злоумышленники создали поддельный сайт, внешне неотличимый от настоящего, и заманивают пользователей на скачивание вредоносного установщика.