Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Повторное освобождение памяти в TIPC и переполнение буфера в netfilter позволяют атаковать ядро Linux удалённо

vulnerability
Ядро Linux содержит две уязвимости, которые позволяют удалённому злоумышленнику влиять на конфиденциальность, целостность и доступность защищаемой информации. Первая связана с повторным освобождением памяти

Обращение к закрытому дескриптору в драйвере DMA Intel Data Accelerator позволяет удалённо воздействовать на ядро Linux

vulnerability
В ядре Linux подтверждена уязвимость в драйвере движка прямого доступа к памяти Intel Data Accelerator. Ей присвоен идентификатор CVE-2026-31436, а в Банке данных угроз безопасности информации она проходит под номером BDU:2026-12250.

Неверные вычисления в драйвере памяти Tegra в ядре Linux позволяют удалённо менять данные системы

vulnerability
В ядре Linux нашлась уязвимость в драйвере контроллера памяти для платформы NVIDIA Tegra. Ошибка возникает при подготовке смены таймингов памяти. Иными словами, драйвер пересчитывает временные параметры

Разбор карты Ceph и обработка запросов NVMe в ядре Linux допускают удалённое чтение памяти и отказ в обслуживании

vulnerability
В ядре Linux нашли три уязвимости с базовой оценкой 9,8 по шкале CVSS версии 3.1. Разработчики подтвердили все три и уже закрыли их в стабильных ветках. Эксплуатация возможна удалённо, без учётной записи и без участия пользователя.

Обработка XML в PAN-OS открывает удалённое выполнение кода, а GlobalProtect повышает права локального пользователя

Palo Alto Networks
Девятого сентября 2026 года Palo Alto Networks опубликовала серию бюллетеней об уязвимостях в своих продуктах. Затронуты межсетевые экраны PAN-OS и система управления Panorama, клиент GlobalProtect, агенты

Межсайтовый скриптинг в Element Maps срабатывает при наведении на метку карты

Siemens
В библиотеке Element Maps от Siemens обнаружили уязвимость межсайтового скриптинга, или XSS (выполнение чужого кода в браузере жертвы). Злоумышленник может собрать ссылку, при открытии которой произвольный

Ошибки контроля доступа в Dell AppSync ведут к раскрытию данных, и прошивка Intel в PowerEdge позволяет скомпрометировать сервер

Dell Technologies
Уязвимости затронули две линейки продуктов Dell. Одна связана с прошивкой процессоров Intel в серверах PowerEdge, другая - с системой AppSync для резервного копирования и защиты данных.

Камеры GeoVision раскрывают пароли гостям и допускают выполнение команд от имени root

GeoVision
Камеры распознавания автомобильных номеров GeoVision GV-LPC2011 и GV-LPC2211 с прошивкой 1.13 и более ранних версий содержат 23 уязвимости. Уведомление GeoVision опубликовала 10 сентября 2026 года.

Cl0p атакует PTC Windchill и FlexPLM через цепочку критических уязвимостей

APT
В июле 2026 года зафиксирована активная вредоносная кампания. Она нацелена на предприятия, использующие продукты PTC Windchill и FlexPLM. Эти системы применяют для управления инженерными данными и жизненным циклом изделия.

Группировка Gamaredon провела две крупные фишинговые кампании против украинских организаций

APT
В начале 2020 года и в конце лета 2019 года группировка Gamaredon, действующая с 2013 года, провела две крупные серии фишинговых атак. Их целью стали украинские военные структуры и связанные с ними организации.