Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Интеграция Silicon One в Cisco Nexus 9000 позволяет удалённо выполнить код с root-правами

Cisco
Коммутаторы Cisco Nexus 9000, оснащённые чипами Silicon One, подвержены уязвимости, которая даёт удалённому злоумышленнику возможность выполнить код с правами root без какой-либо аутентификации.

HP Easy Start для macOS позволяет изменять файлы с root-правами и перехватывать загрузку компонентов

HP Inc
Исследователи из Cipher Security Labs обнаружили в утилите HP Easy Start для macOS три уязвимости высокого уровня серьезности. Проблемы позволяют локальному или сетевому злоумышленнику нарушить процесс

Атакующие используют SQL-инъекцию в Sangoma Switchvox для удалённого выполнения кода

Switchvox
В Sangoma Switchvox обнаружили уязвимость SQL-инъекции, которую злоумышленники уже применяют в реальных атаках. Проблема, получившая идентификатор CVE-2026-9586, позволяет неаутентифицированному удалённому

SQL-инъекция при восстановлении резервной копии в All-in-One WP Migration позволяет выполнить код и захватить сайт

WordPress
Более пяти миллионов сайтов на WordPress пользуются плагином All-in-One WP Migration and Backup. В нём обнаружена уязвимость, позволяющая неаутентифицированному атакующему через внедрение SQL-кода, или

Компонент Avast Sandbox позволяет выгрузить базу SAM и получить привилегии SYSTEM

Avast
Публичный концепт-эксплойт, размещенный в репозитории PrettyPrague, указывает на уязвимость нулевого дня в антивирусе Avast. Она дает атакующему с локальным доступом повысить привилегии до уровня SYSTEM

Локальное повышение привилегий в CrowdStrike Falcon через удаление вредоносных макросов

CrowdStrike
Исследователь под псевдонимом MSNightmare опубликовал на GitHub доказательство концепции (PoC) FalconFlank, которое указывает на локальное повышение привилегий в CrowdStrike Falcon Sensor для Windows.

Слабая проверка подписи SAML в Mendix позволяет захватить учётную запись в отдельных SSO-конфигурациях

Siemens
Компания Siemens предупредила пользователей низкокодовой платформы Mendix об уязвимости в модуле поддержки SAML. Проблема затрагивает три линейки модуля, совместимые с Mendix 9.

Новая кампания Buhtrap RAT нацелена на бухгалтеров через поддельный сайт "Главная книга бухгалтера"

remote access Trojan
В сентябре 2026 года атаки с использованием вредоносной программы Buhtrap RAT активизировались в России. Жертвами становятся бухгалтеры и юристы. Злоумышленники заманивают их на фальшивые сайты, которые

Мошенническая кампания в Италии: голосовой фишинг и Android-троян под видом сертификации устройства

information security
С апреля по июль 2026 года в Италии развернулась многоступенчатая мошенническая операция, нацеленная на клиентов банка N26. Схема начинается с телефонного звонка от имени службы поддержки и завершается

Обход js_access в njs открывает защищённые ресурсы NGINX, а переполнение буфера вызывает отказ в обслуживании

njs
Вышла версия 1.0.1 модуля njs, который добавляет в веб-сервер NGINX поддержку языка JavaScript. В ней закрыты три уязвимости, связанные с безопасностью. Одна из них позволяет обойти контроль доступа, вторая