Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Ошибки работы с памятью в Windows позволяют выполнить код без аутентификации

Windows
Microsoft устраняет 666 уязвимостей в операционной системе Windows. В рамках очередного пакета исправлений закрываются проблемы в десятках компонентов, от сетевых служб до графической подсистемы.

Внедрение команд в агент управления операциями Cosminexus позволяет удалённо выполнить код

Hitachi
Hitachi предупредила о критической уязвимости в продукте Cosminexus Component Container. Этот компонент входит в состав многих корпоративных серверных решений. Проблема связана с агентом управления операциями.

Blackpoint Cyber раскрыла новую кампанию с загрузчиком HollowFrame и бэкдорами Matryoshka

information security
В юридической фирме обнаружена ранее неизвестная многоступенчатая атака. Она началась с целевого фишинга. Затем последовала установка двух вредоносных инструментов: загрузчика HollowFrame и семейства бэкдоров Matryoshka.

Ivanti Neurons for ITSM и Sentry допускают удалённое выполнение кода и обход аутентификации

Ivanti
Компания Ivanti раскрыла сведения о нескольких уязвимостях, затрагивающих три линейки продуктов: Neurons for ITSM, Endpoint Manager Mobile (EPMM) и Sentry. Наиболее опасные проблемы позволяют удалённому

В FortiManager, FortiOS и FortiProxy нашли обход утверждения сессий и ошибку проверки сертификатов

Fortinet
В продуктах Fortinet выявлены три уязвимости, затрагивающие FortiManager и FortiManager Cloud, FortiOS, FortiProxy и FortiPAM. В зависимости от типа проблемы злоумышленник может обойти ограничения безопасности

Системные компоненты Android позволяют удалённо выполнить код и повысить привилегии

Android
Google опубликовала сентябрьский выпуск Android Security Bulletin. Бюллетень описывает более сотни уязвимостей, которые затрагивают устройства с уровнем патча до 2026-09-05.

Обработка PDF-документов в Adobe Acrobat позволяет выполнить код и повысить привилегии

Adobe Acrobat Reader
В Adobe Acrobat и Reader для Windows и macOS обнаружено более тридцати уязвимостей, связанных с обработкой PDF-файлов. Наиболее серьезные из них позволяют злоумышленнику выполнить произвольный код на компьютере

В популярный проект Deep-Live-Cam внедрили зависимость, ворующую адреса криптокошельков

В популярный проект Deep-Live-Cam внедрили зависимость, ворующую адреса криптокошельков
8 сентября 2026 года в исходный код Deep-Live-Cam, популярного приложения для подмены лиц на базе Python, попало вредоносное изменение. В список используемых библиотек добавили сторонний компонент, который

Многократные внешние URL-схемы в Firefox для iOS вызывают отказ в обслуживании

Firefox
Пользователи Firefox для iOS могут столкнуться с временной потерей работоспособности браузера из-за уязвимости CVE-2026-86853. Её эксплуатация позволяет удалённому злоумышленнику вызвать отказ в обслуживании.

Новая группа программ-вымогателей CRPX0 за месяц атаковала более 30 организаций

ransomware
В начале июля 2026 года в тёмной сети появилась новая группа программ-вымогателей под названием CRPX0. За первый месяц работы она опубликовала данные более 30 жертв.