Атакующие эксплуатируют связку уязвимостей RouterOS для захвата устройств через SSH

Специалисты CERT Polska зафиксировали активные атаки на маршрутизаторы MikroTik с открытым портом SSH. Злоумышленники комбинируют несколько уязвимостей в RouterOS, чтобы получить полный контроль над устройством.

Комплекс уязвимостей в Cisco IOS XR позволяет выполнить код и обойти ограничения безопасности

Cisco IOS XR
Cisco предупредила о множественных уязвимостях в операционной системе IOS XR, которая управляет маршрутизаторами и коммутаторами операторского класса. Проблемы затрагивают все выпуски IOS XR, включая вариант

В ядре Ubuntu уязвимости в SCTP и OCFS2 допускают удалённый отказ в обслуживании и утечку данных

Ubuntu Logo
В ядре Ubuntu выявлена серия уязвимостей, которые позволяют удалённому атакующему вызвать отказ в обслуживании, обойти ограничения безопасности и получить доступ к чувствительным данным.

Множественные уязвимости в ArubaOS-CX позволяют выполнить код и обойти аутентификацию

HPE Aruba Networking
В операционной системе ArubaOS-CX, используемой в коммутаторах Aruba CX, выявлено несколько десятков уязвимостей. Они позволяют удалённому злоумышленнику выполнить произвольный код с повышенными привилегиями

Полный код TukTuk C2 и украденные данные оборонных подрядчиков найдены на сервере The Gentlemen

security
Вымогательская группировка The Gentlemen использовала сервер, где хранились как инструменты для атак, так и похищенные данные двух компаний. Внутренние файлы раскрыли полный код собственного командного

В ASUS Control Center Enterprise до версии 4.0.0.2 возможен root-доступ без аутентификации

ASUS
Платформа централизованного управления ASUS Control Center Enterprise содержит уязвимость, которая позволяет не прошедшему проверку подлинности пользователю получить права root на затронутом узле.

Критическая уязвимость в WordPress-плагине Super Forms активно используется для захвата сайтов

Критическая уязвимость в WordPress-плагине Super Forms активно используется для захвата сайтов
В популярном WordPress-плагине Super Forms, который позволяет создавать формы с загрузкой файлов, обнаружена критическая уязвимость. Она дает возможность любому анонимному посетителю сайта загружать на

Мошенники атакуют налогоплательщиков Индии поддельными уведомлениями о штрафах через WhatsApp

phishing
В разгар сезона подачи налоговых деклараций в Индии злоумышленники активизировали рассылку поддельных уведомлений о штрафах через WhatsApp и другие мессенджеры. Вместо документов жертвам приходит ZIP-архив

Пользовательские карты MECCHA CHAMELEON позволяют выполнить код после перезагрузки системы

MECCHA CHAMELEON
В популярной онлайн-игре MECCHA CHAMELEON обнаружили уязвимость, которая дает злоумышленнику возможность выполнить произвольный код на компьютере жертвы после перезагрузки системы.

Astaroth начал использовать WhatsApp Web для автоматического распространения вредоносных вложений

remote access Trojan
В четвертом квартале 2025 года операторы банковского трояна Astaroth, также известного как Guildma, внедрили новый компонент - спам-бот для WhatsApp Web. Вредоносная программа автоматически отправляет

APT-группа GOFFEE сменила арсенал: новые бэкдоры WarpRAT и PowerTaskel v2 атакуют российские предприятия

APT
Киберпреступная группа GOFFEE, также известная как Paper Werewolf, с начала 2022 года ведет целенаправленные атаки на организации в России. В новой кампании, зафиксированной в марте 2026 года, число жертв превысило 100 компаний.