Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Критическая уязвимость в плагине WooCommerce Wholesale Lead Capture: свыше 100 тысяч попыток эксплуатации

Критическая уязвимость в плагине WooCommerce Wholesale Lead Capture: свыше 100 тысяч попыток эксплуатации
20 февраля 2026 года стала публично известна уязвимость критического уровня в плагине WooCommerce Wholesale Lead Capture. Это премиальное расширение для WordPress, которое используют примерно шесть тысяч сайтов.

Нейросети на передовой: ИИ встраивается в ядро вредоносного ПО и ломает привычную защиту

information security
В 2026 году искусственный интеллект окончательно перестал быть для злоумышленников лишь внешним инструментом для автоматизации фишинга или написания простых скриптов.

CISA добавила в каталог активно эксплуатируемых уязвимостей SQL-инъекцию в Cisco Secure Email Gateway

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог Known Exploited Vulnerabilities (KEV) одной новой записью. Речь о перечне уязвимостей с подтверждённой эксплуатацией в реальных атаках.

Плагин Wholesale Lead Capture для WooCommerce пропускает PHP-файлы, потому что список расширений задаёт атакующий

WordPress
Плагин Wholesale Lead Capture для WooCommerce в версиях вплоть до 2.0.3.1 принимает на сервер любые файлы, включая исполняемые сценарии PHP. Уязвимость известна под номером CVE-2026-27540, её оценка по шкале CVSS составляет 9.

Новый Linux-троян StealNui использует Discord для скрытого управления и подмены криптовалютных адресов

remote access Trojan
В июне 2026 года в дикой природе обнаружена новая вредоносная программа для операционной системы Linux, получившая название StealNui. Это троян удалённого доступа, который предоставляет злоумышленнику

Системный компонент Android допускает удалённое выполнение кода без действий пользователя

Android
В Android исправили десятки уязвимостей, и часть из них позволяет выполнить чужой код удалённо. Основная группа затрагивает системный компонент. Злоумышленнику не нужны ни дополнительные права, ни действия владельца устройства.

Обход каталогов и внедрение SQL-кода в Cisco Secure Email Gateway открывают путь к компрометации почтового шлюза

Cisco
Cisco исправила пять групп уязвимостей в двух продуктах для защиты почты - Secure Email Gateway и Secure Email and Web Manager. Одна из ошибок уже применяется в реальных атаках.

Атакующие эксплуатируют SQL-инъекцию в Cisco Secure Email Gateway для получения прав root

Cisco Secure Email Gateway
Cisco подтвердила реальную эксплуатацию уязвимости в шлюзе безопасной электронной почты Cisco Secure Email Gateway. Подразделение по реагированию на инциденты информационной безопасности Cisco PSIRT узнало об атаках в сентябре 2026 года.

Переполнение буфера в локальной беспроводной связи Nintendo Switch позволяет выполнить код после сканирования QR-кода

Nintendo
Ошибка в локальной беспроводной связи Nintendo Switch позволяет запустить на консоли посторонний код и получить доступ к данным, которые на ней хранятся. Идентификатор уязвимости в базе общеизвестных уязвимостей

Пиратские копии "Одиссеи" оказались приманкой для установки Lumma Stealer

Stealer
Фильм "Одиссея" (The Odyssey) вышел в прокат несколько дней назад. Картина сразу стала одной из самых громких премьер года. Вслед за этим на торрент-трекерах и в неофициальных сообществах появились вредоносные