Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

MikroTik исправила уязвимость в SSH RouterOS - эксплойт уже в открытом доступе

vulnerability
Ошибка в реализации протокола SSH в операционной системе RouterOS маршрутизаторов MikroTik позволяет удалённому злоумышленнику повысить привилегии вплоть до административных.

Поведенческий анализ вредоносного ПО: как изолированный запуск раскрывает полную картину атаки

information security
Статическое изучение вредоносных файлов дает лишь поверхностное представление об угрозе. Аналитик видит строки, функции и признаки упаковки, но не понимает, как программа ведет себя в реальной системе.

Проверка конфигурации в MongoDB Server оставляет авторизацию выключенной и допускает отказ в обслуживании

MongoDB
MongoDB раскрыла сведения о двадцати трёх уязвимостях в серверной части своей базы данных. Среди них есть обход проверки прав, раскрытие чужих данных и падение рабочего процесса.

Внешний список блокировок в CSF позволяет выполнить команды от имени root

cPanel
В межсетевом экране ConfigServer Security & Firewall, который обычно называют сокращённо CSF, обнаружили уязвимость в разборе расширенных правил. Ей присвоен идентификатор CVE-2026-65639.

Отладочная страница Laravel внедряет чужой код через всплывающую подсказку

Laravel
В Laravel, популярном каркасе для веб-приложений на PHP, нашли уязвимость межсайтового скриптинга. Срабатывает она только при включённом режиме отладки. Чужой код попадает на отладочную страницу.

CISA добавила в каталог активно эксплуатируемых уязвимостей четыре проблемы, включая обход аутентификации в NetScaler и Cisco FMC

Cybersecurity and Infrastructure Security Agency, CISA
Девятого сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV) - перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках.

CISA добавила в каталог активно эксплуатируемых уязвимостей две проблемы в MikroTik RouterOS

Cybersecurity and Infrastructure Security Agency, CISA
10 сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities, KEV (перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках).

Под видом утёкшей GTA6 распространяют заражённые образы дисков

Под видом утёкшей GTA6 распространяют заражённые образы дисков
До официального релиза Grand Theft Auto VI осталось около трёх месяцев. Утечки игровых кадров и расширенный трейлер вызвали большой ажиотаж. Расчёт злоумышленников строится именно на этом интересе.

CISA добавила в каталог активно эксплуатируемых уязвимостей три проблемы в JFrog Artifactory и ConnectWise ScreenConnect

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией) тремя новыми записями.