Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Песочница выражений и OAuth-регистрация в n8n позволяют выполнить код и вызвать отказ в обслуживании

n8n
В платформе автоматизации n8n обнаружено несколько уязвимостей, затрагивающих версии до 1.123.76, 2.35.4, 2.36.2, 2.37.7 и 2.38.2. Две из них позволяют выполнить произвольный код в процессе приложения

Traefik: обход аутентификации через манипуляцию путём - вышли обновления для трёх веток

vulnerability
В прокси-сервере Traefik выявлена уязвимость, которая позволяет удалённо обойти проверку подлинности. Она связана с некорректной обработкой пути запроса. Атакующий может сформировать специальный URL-адрес

KeeneticOS 5.1.5 закрывает уязвимости в GnuTLS и strongSwan

KeeneticOS
Вышла прошивка KeeneticOS 5.1.5 для интернет-центров и роутеров Keenetic. Ее ключевое изменение - обновление двух системных библиотек: GnuTLS до версии 3.8.13 и strongSwan до актуальной сборки.

Ошибки в AGESA и SMM процессоров AMD позволяют подменить прошивку и выполнить код

AMD
Компания AMD раскрыла подробности о четырёх уязвимостях, затрагивающих практически все современные линейки процессоров, от серверных EPYC до настольных Ryzen и встраиваемых решений.

Повышение привилегий в SPIP ведет к удаленному выполнению кода

SPIP
Пользователи системы управления содержимым SPIP получили обновление, закрывающее уязвимость, которая позволяет повысить привилегии и в итоге выполнить произвольный код на сервере.

Обработка HTTP-запросов в телефонах Cisco приводит к отказу в обслуживании

Cisco
В ряде моделей телефонов Cisco, предназначенных для офисной IP-телефонии, выявлена уязвимость, позволяющая неаутентифицированному удалённому злоумышленнику вызвать отказ в обслуживании.

Операция Double Barrel: атаки на южнокорейское финансовое ПО связали две кибергруппировки

information security
С 2025 года по первую половину 2026 года южнокорейские организации подвергались целенаправленным атакам, в которых злоумышленники использовали уязвимости в местном финансовом программном обеспечении.

Выполнение кода при загрузке файлов и перехват управляющего токена возможны в GitHub Enterprise Server

GitHub Enterprise
Версии GitHub Enterprise Server до 3.21.5 содержат несколько уязвимостей. Их эксплуатация позволяет выполнить произвольный код, обойти ограничения безопасности и подменить отправителя локальных почтовых сообщений.

Десериализация в Jenkins открывает путь к выполнению кода и фиксации сессии

Jenkins
Команда разработчиков Jenkins сообщила о большой группе уязвимостей, затронувших ядро системы и более полутора десятков плагинов. Наиболее опасные проблемы позволяют удалённо выполнить код на сервере

N-central допускает удалённое выполнение кода до аутентификации

N-able N-central
В платформе N-central, предназначенной для удалённого мониторинга и управления ИТ-инфраструктурой, обнаружена критическая уязвимость. Она позволяет атакующему выполнить произвольный код на сервере ещё