Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Атакующие эксплуатируют уязвимость IPv6 в Linux для получения root-доступа

linux
Сразу после публикации бюллетеней безопасности в июне и июле 2026 года появились сообщения о реальных атаках с использованием уязвимости CVE-2026-53362 в подсистеме IPv6 ядра Linux.

Balbooa Forms в Joomla: атакующий мог выполнить код через загрузку файлов

vulnerability
Сайты на Joomla, где используется популярный конструктор форм Balbooa Forms, оказались подвержены уязвимости, позволяющей удалённо выполнить произвольный код. Причиной стала небезопасная обработка загружаемых файлов в компоненте расширения.

Новый троян SafeRat, связанный с группой Silver Fox, нацелен на азиатских пользователей

Silver Fox
В начале 2026 года зафиксирована серия фишинговых атак с использованием ранее неизвестного трояна SafeRat. Вредоносная программа распространяется через ZIP-архивы, вложенные в письма, и маскируется под

Подсистема xfrm в ядре Linux позволяет удалённо выполнить код

vulnerability
В сетевой подсистеме ядра Linux обнаружена уязвимость, которая позволяет удалённому злоумышленнику выполнить произвольный код с максимальными привилегиями. Проблема зарегистрирована как BDU:2026-13147

Дайджест индикаторов компрометации: ботнет Mirai (31.08.2026 – 06.09.2026)

mirai
Mirai - классический пример IoT-ботнета, который десятилетиями заражает сетевые устройства на Linux: IP-камеры, роутеры, системы сигнализации. В этом обновлении мы собрали свежие индикаторы компрометации

Padding oracle в Telerik RadAsyncUpload позволяет выполнить код

Progress Telerik UI
Исследователи из Tanto Security обнаружили цепочку уязвимостей в компоненте RadAsyncUpload, входящем в состав Progress Telerik UI for ASP.NET AJAX. Она позволяет неаутентифицированному злоумышленнику последовательно

Песочница выражений и OAuth-регистрация в n8n позволяют выполнить код и вызвать отказ в обслуживании

n8n
В платформе автоматизации n8n обнаружено несколько уязвимостей, затрагивающих версии до 1.123.76, 2.35.4, 2.36.2, 2.37.7 и 2.38.2. Две из них позволяют выполнить произвольный код в процессе приложения

Traefik: обход аутентификации через манипуляцию путём - вышли обновления для трёх веток

vulnerability
В прокси-сервере Traefik выявлена уязвимость, которая позволяет удалённо обойти проверку подлинности. Она связана с некорректной обработкой пути запроса. Атакующий может сформировать специальный URL-адрес

KeeneticOS 5.1.5 закрывает уязвимости в GnuTLS и strongSwan

KeeneticOS
Вышла прошивка KeeneticOS 5.1.5 для интернет-центров и роутеров Keenetic. Ее ключевое изменение - обновление двух системных библиотек: GnuTLS до версии 3.8.13 и strongSwan до актуальной сборки.

Ошибки в AGESA и SMM процессоров AMD позволяют подменить прошивку и выполнить код

AMD
Компания AMD раскрыла подробности о четырёх уязвимостях, затрагивающих практически все современные линейки процессоров, от серверных EPYC до настольных Ryzen и встраиваемых решений.