Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

"Деловые линии" стали целью вредоносной кампании с поддельным опросником CommuniGate Pro

"Деловые линии" стали целью вредоносной кампании с поддельным опросником CommuniGate Pro
Злоумышленники подготовили целевую атаку на российскую транспортно-логистическую компанию "Деловые линии". Они создали файл-приманку, который выдает себя за опросный лист о внедрении сервера CommuniGate Pro.

SQL-инъекция в Budibase: эксплойт в открытом доступе, разработчики выпустили обновление

vulnerability
Платформа с открытым исходным кодом для быстрого создания внутренних приложений содержит уязвимость, позволяющую удалённо выполнить произвольный код. Проблема связана с недостаточной защитой структуры

CISA добавила в каталог KEV семь активно эксплуатируемых уязвимостей, включая Kestra и Switchvox

Cybersecurity and Infrastructure Security Agency, CISA
Агентство CISA (Cybersecurity and Infrastructure Security Agency) внесло семь уязвимостей в каталог Known Exploited Vulnerabilities (KEV) - перечень известных эксплуатируемых уязвимостей с подтверждёнными случаями атак.

Атакующие эксплуатируют уязвимость IPv6 в Linux для получения root-доступа

linux
Сразу после публикации бюллетеней безопасности в июне и июле 2026 года появились сообщения о реальных атаках с использованием уязвимости CVE-2026-53362 в подсистеме IPv6 ядра Linux.

Balbooa Forms в Joomla: атакующий мог выполнить код через загрузку файлов

vulnerability
Сайты на Joomla, где используется популярный конструктор форм Balbooa Forms, оказались подвержены уязвимости, позволяющей удалённо выполнить произвольный код. Причиной стала небезопасная обработка загружаемых файлов в компоненте расширения.

Новый троян SafeRat, связанный с группой Silver Fox, нацелен на азиатских пользователей

Silver Fox
В начале 2026 года зафиксирована серия фишинговых атак с использованием ранее неизвестного трояна SafeRat. Вредоносная программа распространяется через ZIP-архивы, вложенные в письма, и маскируется под

Подсистема xfrm в ядре Linux позволяет удалённо выполнить код

vulnerability
В сетевой подсистеме ядра Linux обнаружена уязвимость, которая позволяет удалённому злоумышленнику выполнить произвольный код с максимальными привилегиями. Проблема зарегистрирована как BDU:2026-13147

Дайджест индикаторов компрометации: ботнет Mirai (31.08.2026 – 06.09.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Padding oracle в Telerik RadAsyncUpload позволяет выполнить код

Progress Telerik UI
Исследователи из Tanto Security обнаружили цепочку уязвимостей в компоненте RadAsyncUpload, входящем в состав Progress Telerik UI for ASP.NET AJAX. Она позволяет неаутентифицированному злоумышленнику последовательно

Песочница выражений и OAuth-регистрация в n8n позволяют выполнить код и вызвать отказ в обслуживании

n8n
В платформе автоматизации n8n обнаружено несколько уязвимостей, затрагивающих версии до 1.123.76, 2.35.4, 2.36.2, 2.37.7 и 2.38.2. Две из них позволяют выполнить произвольный код в процессе приложения