Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Служба MESSENGER в CSF позволяет выполнить команды без входа в систему при включённом reCAPTCHA

cPanel
В ConfigServer Security & Firewall (CSF) обнаружили уязвимость в службе MESSENGER. Проблема зарегистрирована под идентификатором CVE-2026-65638. Удалённый злоумышленник может выполнить произвольные

Новый троян Abyssos: модульный инструмент с функциями кражи данных и удалённого управления

remote access Trojan
В конце июня 2026 года аналитики зафиксировали новое семейство вредоносных программ, получившее название Abyssos. Это модульный троян удалённого доступа, написанный на C++.

Кампания ClickFix на macOS скрывает вредоносное ПО за проверкой браузера

information security
Злоумышленники развернули активную кампанию по распространению вредоносного ПО для macOS. Жертвам показывают поддельные страницы загрузки, которые имитируют официальные сайты или обновления.

Три уязвимости в JFrog Artifactory дают злоумышленникам права администратора без входа в систему

Три уязвимости в JFrog Artifactory дают злоумышленникам права администратора без входа в систему
С 15 августа по 8 сентября 2026 года злоумышленники атаковали серверы JFrog Artifactory, развёрнутые на собственных мощностях компаний. Три уязвимости позволяют обойти проверку подлинности, повысить уровень прав и полностью подчинить систему.

Хранимый межсайтовый скриптинг в Auth0 Connector и обход правил доступа в Okta Access Gateway позволяют действовать от имени администратора

Okta
Okta устранила три уязвимости в Auth0 AD/LDAP Connector и Okta Access Gateway. Сведения о них опубликованы 8 сентября 2026 года. Одна проблема позволяет внедрить скрипт в административный интерфейс коннектора.

Обход пути в API коммитов GitLab позволяет читать произвольные файлы и похищать учётные данные

GitLab
GitLab исправила несколько уязвимостей в самоуправляемых установках. Одна из них даёт злоумышленнику без учётной записи доступ к произвольным файлам на сервере. Другая позволяет аутентифицированному пользователю

В Италии мошенники подделывают сайт энергорегулятора ARERA для кражи данных банковских карт

information security
Центр реагирования на киберугрозы Италии CERT-AGID обнаружил и заблокировал мошеннический сайт, который полностью копирует официальный портал государственного регулятора ARERA.

Две уязвимости в VPN Check Point позволяют обойти аутентификацию и выполнить код удалённо

Check Point
Check Point раскрыла сведения о двух уязвимостях в своих VPN-компонентах. Обе дают удалённому злоумышленнику возможность выполнить произвольный код на защитных шлюзах, причём в первом случае учётные данные ему не нужны.

Обработка XML в PAN-OS позволяет удалённо выполнить код на межсетевых экранах PA-Series

Palo Alto Networks
Palo Alto Networks раскрыла уязвимость переполнения буфера в PAN-OS, которая позволяет удалённому злоумышленнику без учётных данных выполнить произвольный код с правами суперпользователя на аппаратных межсетевых экранах серии PA-Series.