Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Уязвимость в TFTP-сервере WDS позволяет выполнить код без пароля

vulnerability
Серверный компонент Windows, отвечающий за сетевую установку операционных систем, содержит ошибку, из-за которой удалённый пользователь может выполнить произвольный код.

Chrome и Edge: специально созданная HTML-страница приводит к отказу в обслуживании

vulnerability
Две уязвимости в браузерах Google Chrome и Microsoft Edge позволяют удалённому злоумышленнику остановить работу программы. Пользователю достаточно открыть подготовленную страницу.

Рынок перепродажи фальшивых аккаунтов расширяется: отчёт раскрывает масштаб и причины

information security
С декабря 2024 года наблюдается продолжающееся расширение открытых площадок, торгующих аккаунтами к самым разным интернет-сервисам. Почти любой цифровой продукт, от облачной инфраструктуры до платёжных

Уязвимости в SMC-сокетах и SMB-клиенте ядра Linux затрагивают Debian, RHEL и Ubuntu

vulnerability
Две уязвимости в сетевых подсистемах ядра Linux позволяют удалённому нарушителю воздействовать на конфиденциальность, целостность и доступность защищаемой информации.

Ядро Linux: публичный эксплойт для SCTP и патчи для ещё двух уязвимостей

vulnerability
Три уязвимости в ядре Linux попали в Банк данных угроз безопасности информации (BDU) ФСТЭК России. Все они относятся к классу ошибок кода и способны повлиять на конфиденциальность, целостность и доступность защищаемых данных.

Entra ID и Azure AD B2C: обход авторизации позволяет повысить привилегии удалённо

vulnerability
Обход проверки прав доступа в облачных службах управления учётными записями Microsoft позволяет удалённому нарушителю повысить свои привилегии. Речь идёт о двух уязвимостях.

Ядро Linux: 9P, batman-adv и трассировка - три уязвимости с оценкой 10 из 10

vulnerability
Три уязвимости в подсистемах ядра Linux позволяют удалённому нарушителю влиять на конфиденциальность, целостность и доступность защищаемой информации. Речь идёт о сетевом протоколе 9P, режиме ячеистых

Обход аутентификации в HPE Networking Fabric Composer и переполнение буфера в AOS-CX позволяют захватить коммутаторы Aruba

Hewlett Packard Enterprise
В системе управления сетевой фабрикой HPE Networking Fabric Composer и в операционной системе коммутаторов AOS-CX обнаружено более восьмидесяти уязвимостей. Часть из них даёт удалённому злоумышленнику

Обход каталогов и подмена параметров диалогов в Telerik UI для ASP.NET AJAX ведут к чтению файлов и выполнению кода

Progress Telerik UI
Исследователи из компании TantoSec нашли две уязвимости в библиотеке компонентов Telerik UI для ASP.NET AJAX. Библиотеку разрабатывает компания Progress Software.