Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Ядро Linux: 9P, batman-adv и трассировка - три уязвимости с оценкой 10 из 10

vulnerability
Три уязвимости в подсистемах ядра Linux позволяют удалённому нарушителю влиять на конфиденциальность, целостность и доступность защищаемой информации. Речь идёт о сетевом протоколе 9P, режиме ячеистых

Обход аутентификации в HPE Networking Fabric Composer и переполнение буфера в AOS-CX позволяют захватить коммутаторы Aruba

Hewlett Packard Enterprise
В системе управления сетевой фабрикой HPE Networking Fabric Composer и в операционной системе коммутаторов AOS-CX обнаружено более восьмидесяти уязвимостей. Часть из них даёт удалённому злоумышленнику

Обход каталогов и подмена параметров диалогов в Telerik UI для ASP.NET AJAX ведут к чтению файлов и выполнению кода

Progress Telerik UI
Исследователи из компании TantoSec нашли две уязвимости в библиотеке компонентов Telerik UI для ASP.NET AJAX. Библиотеку разрабатывает компания Progress Software.

Поддельный JWT обходит вход в FortiMonitor OnSight, а FortiSandbox отдаёт данные без аутентификации

Fortinet
Fortinet закрыла сразу несколько уязвимостей в своей линейке продуктов: от операционной системы FortiOS до систем управления политиками, мониторинга и анализа событий.

Очистка разметки в MapLibre GL JS пропускает опасные атрибуты и допускает межсайтовый скриптинг без действий пользователя

vulnerability
Библиотека MapLibre GL JS отвечает за интерактивные карты во множестве веб-приложений. Её используют логистические сервисы, аналитические панели, туристические порталы и сайты государственных органов.

Раскрыта мошенническая сеть из 12 700 PDF с поддельными CAPTCHA на платформе Webflow

information security
Мошенническая инфраструктура, построенная на поддельных PDF-документах с имитацией CAPTCHA, действует уже более 14 месяцев. За это время на платформе Webflow размещено свыше 12 700 файлов.

Контрабанда писем в SMTP Postfix обходит политику безопасности и приводит к аварийному завершению процесса

Postfix
Уязвимости в почтовом сервере Postfix позволяют удалённому клиенту обойти политику безопасности и вызвать аварийное завершение серверного процесса. Исправления вышли седьмого сентября 2026 года.

Внедрение выражений в ColdFusion и межсайтовый скриптинг в Commerce позволяют выполнить код и повысить привилегии

Adobe
Уязвимости затронули три линейки продуктов Adobe. Речь идёт о ColdFusion, платформе Adobe Commerce вместе с Magento Open Source, а также о приложениях Acrobat и Acrobat Reader.