Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Blackpoint Cyber раскрыла новую кампанию с загрузчиком HollowFrame и бэкдорами Matryoshka

information security
В юридической фирме обнаружена ранее неизвестная многоступенчатая атака. Она началась с целевого фишинга. Затем последовала установка двух вредоносных инструментов: загрузчика HollowFrame и семейства бэкдоров Matryoshka.

Ivanti Neurons for ITSM и Sentry допускают удалённое выполнение кода и обход аутентификации

Ivanti
Компания Ivanti раскрыла сведения о нескольких уязвимостях, затрагивающих три линейки продуктов: Neurons for ITSM, Endpoint Manager Mobile (EPMM) и Sentry. Наиболее опасные проблемы позволяют удалённому

В FortiManager, FortiOS и FortiProxy нашли обход утверждения сессий и ошибку проверки сертификатов

Fortinet
В продуктах Fortinet выявлены три уязвимости, затрагивающие FortiManager и FortiManager Cloud, FortiOS, FortiProxy и FortiPAM. В зависимости от типа проблемы злоумышленник может обойти ограничения безопасности

Системные компоненты Android позволяют удалённо выполнить код и повысить привилегии

Android
Google опубликовала сентябрьский выпуск Android Security Bulletin. Бюллетень описывает более сотни уязвимостей, которые затрагивают устройства с уровнем патча до 2026-09-05.

Обработка PDF-документов в Adobe Acrobat позволяет выполнить код и повысить привилегии

Adobe Acrobat Reader
В Adobe Acrobat и Reader для Windows и macOS обнаружено более тридцати уязвимостей, связанных с обработкой PDF-файлов. Наиболее серьезные из них позволяют злоумышленнику выполнить произвольный код на компьютере

В популярный проект Deep-Live-Cam внедрили зависимость, ворующую адреса криптокошельков

В популярный проект Deep-Live-Cam внедрили зависимость, ворующую адреса криптокошельков
8 сентября 2026 года в исходный код Deep-Live-Cam, популярного приложения для подмены лиц на базе Python, попало вредоносное изменение. В список используемых библиотек добавили сторонний компонент, который

Многократные внешние URL-схемы в Firefox для iOS вызывают отказ в обслуживании

Firefox
Пользователи Firefox для iOS могут столкнуться с временной потерей работоспособности браузера из-за уязвимости CVE-2026-86853. Её эксплуатация позволяет удалённому злоумышленнику вызвать отказ в обслуживании.

Новая группа программ-вымогателей CRPX0 за месяц атаковала более 30 организаций

ransomware
В начале июля 2026 года в тёмной сети появилась новая группа программ-вымогателей под названием CRPX0. За первый месяц работы она опубликовала данные более 30 жертв.

Вредонос Latrodectus возобновил атаки после операции Endgame, применяя новую схему доставки

information security
В конце июня 2024 года зафиксирована новая волна распространения вредоносного загрузчика Latrodectus. Эту программу используют для доставки других вредоносных приложений, включая похитители данных и программы-вымогатели.

Владельцев значимых объектов КИИ с 1 марта 2027 года обяжут рассчитывать показатели защищенности и зрелости

ФСТЭК
ФСТЭК России официально опубликовала приказ от 16 июля 2026 года № 220, вносящий изменения в Требования к созданию систем безопасности значимых объектов критической информационной инфраструктуры.