Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Внешний список блокировок в CSF позволяет выполнить команды от имени root

cPanel
В межсетевом экране ConfigServer Security & Firewall, который обычно называют сокращённо CSF, обнаружили уязвимость в разборе расширенных правил. Ей присвоен идентификатор CVE-2026-65639.

Отладочная страница Laravel внедряет чужой код через всплывающую подсказку

Laravel
В Laravel, популярном каркасе для веб-приложений на PHP, нашли уязвимость межсайтового скриптинга. Срабатывает она только при включённом режиме отладки. Чужой код попадает на отладочную страницу.

CISA добавила в каталог активно эксплуатируемых уязвимостей четыре проблемы, включая обход аутентификации в NetScaler и Cisco FMC

Cybersecurity and Infrastructure Security Agency, CISA
Девятого сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV) - перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках.

CISA добавила в каталог активно эксплуатируемых уязвимостей две проблемы в MikroTik RouterOS

Cybersecurity and Infrastructure Security Agency, CISA
10 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities, KEV (перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках).

Под видом утёкшей GTA6 распространяют заражённые образы дисков

Под видом утёкшей GTA6 распространяют заражённые образы дисков
До официального релиза Grand Theft Auto VI осталось около трёх месяцев. Утечки игровых кадров и расширенный трейлер вызвали большой ажиотаж. Расчёт злоумышленников строится именно на этом интересе.

CISA добавила в каталог активно эксплуатируемых уязвимостей три проблемы в JFrog Artifactory и ConnectWise ScreenConnect

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией) тремя новыми записями.

Внедрение кода в Arista EOS открывает полный доступ к коммутатору и раскрывает пароли в журналах

vulnerability
В платформе Arista EOS исправили две уязвимости, связанные со службой gNPSI (gRPC Network Packet Sampling Interface, интерфейс выборки сетевых пакетов, работающий по протоколу gRPC - механизм удалённого вызова процедур).

Троянизированный кошелёк Exodus скрывал шпионскую программу в атаке на итальянскую компанию

information security
9 июня 2026 года в инфраструктуре итальянской компании, названной в отчёте "Альфа", была обнаружена многоступенчатая вредоносная кампания. Злоумышленники использовали поддельную налоговую фактуру, отправленную

CISA добавила в каталог активно эксплуатируемых уязвимостей обход пути в интерфейсе коммитов GitLab

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) записью об обходе пути в GitLab Community Edition и Enterprise Edition.