Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

19 вредоносных расширений для Chrome и Edge воровали криптовалюту и данные пользователей

information security
В официальных магазинах расширений для браузеров Google Chrome и Microsoft Edge обнаружено 19 вредоносных дополнений. За последние полгода они успели набрать десятки тысяч установок.

Четыре новых семейства вредоносного ПО от Golden Chickens: модульная архитектура и обход защиты Chrome

APT
Аналитики выявили четыре новых семейства вредоносного ПО, разработанных группировкой TAG-195, известной также как Golden Chickens или Venom Spider. Эти инструменты представляют собой следующий этап эволюции

Атака на Zimbra через "нулевой клик": группировка шпионит за правительствами и оборонными ведомствами

APT
В июле 2025 года началась масштабная кампания кибершпионажа, нацеленная на почтовые серверы Zimbra в государственных, оборонных, транспортных и финансовых организациях.

CISA добавила в каталог активно эксплуатируемых уязвимостей три проблемы, включая ownCloud и ядро Linux

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило три новые уязвимости в свой каталог Known Exploited Vulnerabilities (KEV), который содержит подтверждённые случаи активной эксплуатации.

Парковка доменов в cPanel/WHM позволяет выполнить код с root-правами

cPanel
В системе управления веб-хостингом cPanel/WHM обнаружена уязвимость, из-за которой аутентифицированный пользователь может создавать произвольные файлы на сервере и выполнять код с максимальными привилегиями.

Обход аутентификации в WPMU DEV Dashboard при включенном Hub SSO позволяет получить права администратора

WordPress
В плагине WPMU DEV Dashboard для WordPress обнаружена уязвимость обхода аутентификации. Она позволяет неаутентифицированному посетителю получить сессию администратора.

Назначение SPN обычным учётным записям Active Directory позволяет проводить атаки Kerberoasting

Microsoft Active Directory
Исследователи из Trellix предупредили о распространённой ошибке конфигурации в Active Directory, которая превращает обычные учётные записи пользователей в скрытую цель для кражи паролей.

Группировка Chaos применяет новый троян, который полностью скрывает трафик через браузер

ransomware
В арсенале вымогательской группы Chaos, действующей по модели "программы-вымогатели как услуга" (RaaS), обнаружен ранее неизвестный троян удалённого доступа. Вредоносная программа получила название msaRAT

Группировка BO Team атакует российские компании под видом Роскомнадзора и медицинского центра

APT
С мая 2026 года на территории России активизировалась малоизвестная ранее хакерская группировка BO Team, также фигурирующая в отчётах под псевдонимами Lifting Zmiy и Hoody Hyena.