Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

DLBI: треть пользователей игнорирует оповещения об утечке паролей

Data Leakage & Breach Intelligence
Сервис разведки уязвимостей и утечек данных DLBI проверил, как пользователи реагируют на оповещения о компрометации своих учетных данных. В выборку вошли более тысячи наборов логинов и паролей, попавших в утечки 2026 года.

Кампания против PaperCut использовала ИИ для управления более 500 целями

Кампания против PaperCut использовала ИИ для управления более 500 целями
31 августа 2026 года началась кампания эксплуатации уязвимостей в серверах PaperCut, доступных из интернета. Злоумышленники использовали две уязвимости - CVE-2026-81578 и CVE-2026-82078.

Под видом установки macOS Toolkit распространяется похититель Atomic Stealer

Stealer
Вредоносная кампания, нацеленная на пользователей macOS, использует поддельный сайт загрузки инструментария macOS Toolkit. Вместо установочного пакета злоумышленники предлагают скопировать в терминал "команду установки".

Уязвимости в IPv6-стеке и netfilter ядра Linux позволяют удалённо нарушить целостность и доступность данных

vulnerability
В ядре Linux нашлись две уязвимости, которые связаны с обработкой сетевых пакетов и обе допускают удалённое воздействие на конфиденциальность, целостность и доступность информации.

Права доступа к файлам в плагине Acronis для cPanel позволяют локальному пользователю повысить привилегии

Acronis
Acronis закрыла уязвимость в плагине резервного копирования для панели управления cPanel & WHM на Linux. Из-за неверно выставленных прав на файлы пользователь с минимальными правами получает возможности администратора всего сервера.

Обход пути в GitLab позволяет читать защищённые файлы без входа в систему

vulnerability
В прикладном программном интерфейсе платформы GitLab для совместной работы над кодом обнаружили уязвимость обхода пути. Она позволяет удалённому злоумышленнику получить доступ к защищаемой информации, не имея учётной записи.

Отсутствие аутентификации в Azure AI Language Authoring позволяет удалённо повысить привилегии

vulnerability
В облачном сервисе Microsoft Azure AI Language Authoring критичная функция не проверяет подлинность того, кто к ней обращается. По этой причине удалённый злоумышленник может выполнить операции, для которых нужны расширенные права.

Paper Werewolf разворачивает EchoGather через фишинговые вложения

Информационная безопаность
Группировка Paper Werewolf ведёт кампании против корпоративных сетей. Её главный инструмент - программа удалённого доступа (скрытое средство для постоянного управления чужим компьютером) под названием EchoGather.

Ошибка разграничения доступа в веб-интерфейсе FortiSandbox раскрывает защищаемую информацию

vulnerability
Уязвимость в графическом интерфейсе управления FortiSandbox, FortiSandbox Cloud и FortiSandbox PaaS позволяет удалённому злоумышленнику получить доступ к защищаемой информации.

SQL-инъекция в Apache Superset позволяет пользователю с правом чтения получить чужие данные

Apache Superset
Публичный демонстрационный эксплойт (вредоносный код, использующий уязвимость) к CVE-2026-23980 в Apache Superset появился в открытом доступе. Речь идёт о внедрении SQL-кода, или SQL-инъекции, в платформе для бизнес-аналитики.