Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

JFrog Artifactory допускает обход аутентификации и подделку серверных запросов

Jfrog Artifactory
В системе управления репозиториями JFrog Artifactory обнаружено сразу несколько уязвимостей. Одна из них, получившая идентификатор CVE-2026-82329, позволяет злоумышленнику без учётной записи получить права администратора.

Атакующие эксплуатируют 0-day уязвимость движка V8 в Chrome 153

Google Chrome
В стабильной версии Chrome 153 для Windows, macOS и Linux закрыто 230 проблем безопасности, включая уязвимость CVE-2026-87491 в движке V8, которая уже используется в реальных атаках.

SQL-инъекция в EmailTrack cPanel позволяет создавать файлы и выполнить код с root-правами

cPanel
В функциональности EmailTrack панели управления cPanel/WHM обнаружена уязвимость внедрения SQL-кода, отслеживаемая как CVE-2026-67401. Проблема позволяет аутентифицированному владельцу учётной записи с

Уязвимости обхода пути и десериализации в Microsoft Dynamics 365 и Power Automate позволяют выполнить код и повысить привилегии

Microsoft Dynamics
Microsoft уведомила об исправлении двух уязвимостей в корпоративных продуктах Dynamics 365 и Power Automate. Проблемы относятся к классам обхода пути и десериализации недоверенных данных.

Обход авторизации и межсайтовый скриптинг в Microsoft Exchange Server позволяют захватить почтовые ящики

Microsoft Exchange Server
В Microsoft Exchange Server выявлены девять уязвимостей, затрагивающих корпоративные почтовые системы. Проблемы имеют разную природу: среди них авторизационные ошибки, межсайтовый скриптинг, небезопасные

В Microsoft SQL Server 62 уязвимости позволяют выполнить код и повысить привилегии

Microsoft SQL Server
В Microsoft SQL Server выявлено 62 уязвимости в различных компонентах системы управления базами данных. Они позволяют выполнить произвольный код, повысить привилегии, обойти защитные механизмы, получить

Обход Workspace Trust в Visual Studio Code позволяет выполнить код без согласия пользователя

Visual Studio
Microsoft исправила 15 уязвимостей в своих инструментах для разработчиков. Проблемы затронули Visual Studio Code, платформы .NET и ASP.NET Core, расширение GitHub Copilot, приложение Microsoft Authenticator и игровой сервис Xbox Gaming Services.

114 уязвимостей в продуктах Microsoft Office позволяют выполнить код при открытии файла

Microsoft Office
В продуктах Microsoft Office обнаружено 114 уязвимостей, затрагивающих разные компоненты пакета. Четыре из них присутствуют в Office, Outlook и Skype и получили оценку 9,8 балла по шкале CVSS (общей системе оценки серьёзности уязвимостей).