Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Apache CloudStack допускает выполнение кода на гипервизоре KVM и обход SAML-аутентификации

Apache CloudStack
Разработчики Apache CloudStack выпустили исправления для 19 уязвимостей, затронувших версии платформы с 4.12 по 4.22.1.0. Наиболее опасные проблемы позволяют аутентифицированному пользователю выполнить

На теневом форуме обнаружен новый инфостилер Dolphin X, нацеленный на DevOps-учетные данные и криптокошельки

Stealer
На подпольном форуме появилась реклама новой вредоносной программы Dolphin X, способной похищать данные из более чем 300 приложений. В отличие от обычных стилеров, которые ограничиваются паролями из браузеров

Вокруг утечки GTA VI выросла волна фейковых сборок со скрытым удалённым доступом

information security
18 августа 2026 года в сети появились игровые материалы и карты из GTA VI, опубликованные анонимом под псевдонимом Cyberleek. Подлинность фрагментов не вызывала сомнений у игрового сообщества, а оперативность

Кампания Lampion атакует португальских пользователей через финансовый фишинг и многоступенчатое заражение

security
В июне 2026 года зафиксирована новая волна атак, связанных с семейством банковских вредоносных программ Lampion. Злоумышленники рассылают фишинговые письма, маскирующиеся под финансовые уведомления и платёжные

CISA добавляет в KEV-каталог шесть активно эксплуатируемых уязвимостей

Cybersecurity and Infrastructure Security Agency, CISA
Агентство CISA пополнило каталог Known Exploited Vulnerabilities (KEV) шестью новыми записями. Каждая из них имеет подтверждённые доказательства активной эксплуатации в реальных атаках.

Интерфейсы NVIDIA UFM позволяют выполнить код и повысить привилегии

Nvidia
Платформа NVIDIA Unified Fabric Manager (UFM) предназначена для централизованного управления высокоскоростными сетями InfiniBand и Ethernet. Она применяется в дата-центрах, научных кластерах и корпоративной

Побег из песочницы в NVIDIA OpenShell и внедрение команд в NemoClaw позволяют выполнить код

Nvidia
Инструменты NVIDIA OpenShell и NemoClaw содержат 18 уязвимостей, две из которых получили критический уровень опасности. Они позволяют атакующему выйти за пределы изолированной среды, где выполняются модели

Группировка Tolik атакует российские оборонные предприятия через скомпрометированные почтовые ящики генеральных директоров

APT
В мае 2026 года зафиксирована целевая атака на предприятие оборонно-промышленного комплекса России. Злоумышленники действовали от имени генерального директора одной из организаций, подведомственных федеральному министерству.

В прошивке NVIDIA DGX Spark возможны выполнение кода и обход защиты UEFI

Nvidia
NVIDIA выпустила обновление программного обеспечения для вычислительной платформы DGX Spark, предназначенной для задач искусственного интеллекта. Апдейт закрывает пять уязвимостей, затрагивающих системную прошивку и UEFI.

Некорректная проверка путей и внедрение команд через чат в TeamViewer позволяют выполнить код

TeamViewer
В настольных клиентах TeamViewer выявлены две уязвимости, которые в совокупности могут привести к выполнению произвольного кода на компьютере жертвы. Первая проблема касается некорректной проверки путей