Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Langflow: инъекция инструкций в коде ИИ-агента открывает удалённое выполнение команд

vulnerability
Авторизованный пользователь платформы для визуальной разработки ИИ-агентов IBM Langflow OSS может выполнить произвольный код на сервере. Причиной стала ошибка нейтрализации инструкций в динамически исполняемом

SSH-демон и API Fabric Composer позволяют обойти аутентификацию и выполнить привилегированные команды

HPE Aruba Networking
В HPE Networking Fabric Composer, платформе для автоматизации и оркестрации сетей центров обработки данных, ранее известной как Aruba Fabric Composer, обнаружено 52 уязвимости.

TOTOLink N600R: переполнение буфера в CGI-обработчике позволяет удалённо выполнить код

vulnerability
В популярной модели бюджетного маршрутизатора TOTOLink N600R обнаружена уязвимость, которая при удалённой эксплуатации даёт атакующему полный контроль над устройством.

Три уязвимости в браузерах закрыли одним обновлением: риск для Chrome, Edge и Linux

vulnerability
Google выпустила внеочередное обновление стабильной ветки Chrome, которое одновременно затронуло Microsoft Edge, поскольку оба браузера используют общий код Chromium.

FreeRDP 3.31.0 закрывает переполнение буфера до аутентификации и обход NLA на сервере

FreeRDP
В открытой реализации протокола удалённого рабочего стола FreeRDP вышла версия 3.31.0. Она исправляет 22 уязвимости, включая переполнение буфера в клиенте, достижимое до аутентификации, и обход серверной политики NLA.

Руткит Singularity обошёл механизмы Elastic Defend и попал в ядро Linux без единого предупреждения

Singularity rootkit
Руткит Singularity предназначен для скрытного внедрения в ядро Linux. Он обошёл систему защиты Elastic Defend и загрузился в тестовом окружении без единого срабатывания.

ИИ-агенты выполняют произвольный код через git-конфигурацию до запроса доверия

vulnerability
Исследователи из Manifold обнаружили уязвимость в семи ИИ-агентах для программирования. Среди них Claude Code, Goose, Hermes, Qwen Code, Grok Build, OpenAI Codex и Cursor.

Oracle Helidon: ошибка контроля доступа открывает удалённый доступ к данным и несёт риск отказа в обслуживании

vulnerability
Уязвимость в компоненте Imperative Web Server набора библиотек Oracle Helidon позволяет удалённому злоумышленнику читать, изменять и удалять данные приложения, а также вызывать отказ в обслуживании.

Adobe Campaign Classic: подделка запросов и внедрение команд открывают сервер для выполнения кода

vulnerability
Платформа Adobe Campaign Classic, предназначенная для автоматизации маркетинговых рассылок, столкнулась с серьёзной проблемой безопасности. В ней выявлены три уязвимости критической степени опасности