Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Подстановка оператора в фильтр Laravel MongoDB удаляет всю коллекцию, а отмена шифрования обрушивает Java Driver

MongoDB
Две уязвимости в официальных драйверах MongoDB затрагивают приложения на PHP и Java. В библиотеке Laravel MongoDB до версии 5.11.0 ошибка в построителе запросов превращает проверку равенства в произвольное условие отбора.

Prisma Access Agent удаляет системные файлы при неверной обработке ссылок

vulnerability
В агенте удалённого доступа Prisma Access Agent компании Palo Alto Networks найдена уязвимость, связанная с неверным определением ссылки перед доступом к файлу. Удалённый злоумышленник может заставить

Разбор параметров командной строки в libtiff открывает путь к выполнению произвольного кода

vulnerability
В библиотеке libtiff, которую используют для работы с изображениями формата TIFF, обнаружили уязвимость в коде разбора параметров командной строки. Ошибка относится к классу неверного управления генерацией кода.

GitHub CI workflow в Parse Server допускает повышение привилегий и доступ к данным

vulnerability
В компоненте GitHub CI workflow серверной платформы Parse Server обнаружили уязвимость, связанную с небезопасным управлением привилегиями. Сторонний нарушитель, действующий удалённо, может получить несанкционированный

Состояние гонки в ячеистых сетях и обращение к освобождённой памяти при разборе IPv6 в ядре Linux позволяют удалённо влиять на защищаемые данные

vulnerability
В ядре Linux выявили две уязвимости, каждая из которых допускает удалённое воздействие на конфиденциальность, целостность и доступность защищаемой информации. Оценка по CVSS 3.

Уязвимость в Magento и Adobe Commerce позволяет выполнить код без авторизации

vulnerability
Уязвимость BDU:2026-14158 (CVE-2026-75650) в платформах для создания и управления интернет-магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B допускает выполнение произвольного кода на стороне сервера.

MikroTik исправила уязвимость в SSH RouterOS - эксплойт уже в открытом доступе

vulnerability
Ошибка в реализации протокола SSH в операционной системе RouterOS маршрутизаторов MikroTik позволяет удалённому злоумышленнику повысить привилегии вплоть до административных.

Поведенческий анализ вредоносного ПО: как изолированный запуск раскрывает полную картину атаки

information security
Статическое изучение вредоносных файлов дает лишь поверхностное представление об угрозе. Аналитик видит строки, функции и признаки упаковки, но не понимает, как программа ведет себя в реальной системе.

Проверка конфигурации в MongoDB Server оставляет авторизацию выключенной и допускает отказ в обслуживании

MongoDB
MongoDB раскрыла сведения о двадцати трёх уязвимостях в серверной части своей базы данных. Среди них есть обход проверки прав, раскрытие чужих данных и падение рабочего процесса.

Внешний список блокировок в CSF позволяет выполнить команды от имени root

cPanel
В межсетевом экране ConfigServer Security & Firewall, который обычно называют сокращённо CSF, обнаружили уязвимость в разборе расширенных правил. Ей присвоен идентификатор CVE-2026-65639.