Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Системный компонент Android допускает удалённое выполнение кода без действий пользователя

Android
В Android исправили десятки уязвимостей, и часть из них позволяет выполнить чужой код удалённо. Основная группа затрагивает системный компонент. Злоумышленнику не нужны ни дополнительные права, ни действия владельца устройства.

Обход каталогов и внедрение SQL-кода в Cisco Secure Email Gateway открывают путь к компрометации почтового шлюза

Cisco
Cisco исправила пять групп уязвимостей в двух продуктах для защиты почты - Secure Email Gateway и Secure Email and Web Manager. Одна из ошибок уже применяется в реальных атаках.

Атакующие эксплуатируют SQL-инъекцию в Cisco Secure Email Gateway для получения прав root

Cisco Secure Email Gateway
Cisco подтвердила реальную эксплуатацию уязвимости в шлюзе безопасной электронной почты Cisco Secure Email Gateway. Подразделение по реагированию на инциденты информационной безопасности Cisco PSIRT узнало об атаках в сентябре 2026 года.

Переполнение буфера в локальной беспроводной связи Nintendo Switch позволяет выполнить код после сканирования QR-кода

Nintendo
Ошибка в локальной беспроводной связи Nintendo Switch позволяет запустить на консоли посторонний код и получить доступ к данным, которые на ней хранятся. Идентификатор уязвимости в базе общеизвестных уязвимостей

Пиратские копии "Одиссеи" оказались приманкой для установки Lumma Stealer

Stealer
Фильм "Одиссея" (The Odyssey) вышел в прокат несколько дней назад. Картина сразу стала одной из самых громких премьер года. Вслед за этим на торрент-трекерах и в неофициальных сообществах появились вредоносные

The Events Calendar позволяет анонимному комментатору выполнить код на сервере и сменить пароль администратора

WordPress
Исследователи из команды Wordfence Threat Intelligence обнаружили две независимые цепочки уязвимостей в плагине The Events Calendar для WordPress. Плагин установлен более чем на 600 тысячах сайтов.

Переполнение буфера в декодерах изображений Samsung позволяет выполнить код удалённо

Samsung
Сентябрьский набор исправлений Samsung закрывает 31 уязвимость в фирменном программном обеспечении смартфонов, а также десятки проблем в коде Android. Две находки компания относит к высшей категории опасности.

Троянский установщик Silver Fox использует легитимный формат Windows для скрытых атак

remote access Trojan
В ходе планового мониторинга вредоносной активности выявлен новый образец программы-установщика, маскирующийся под обычное программное обеспечение. Образец использует стандартный формат установки Windows

Расширение для Twitch с 31 тысячей пользователей передавало токены доступа стороннему сервису

Расширение для Twitch с 31 тысячей пользователей передавало токены доступа стороннему сервису
Расширение "Twitch Enhanced Viewer | JeetBot" доступно сразу в двух магазинах - Chrome Web Store и Firefox Add-ons. Оно обещает зрителям Twitch спокойный просмотр: без рекламных вставок, с принудительным