Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Новая волна атак группировки PseudoGamaredon нацелена на оборонный сектор и госструктуры во втором квартале 2026 года

APT
Во втором квартале 2026 года зафиксирована масштабная фишинговая кампания, направленная на сотрудников оборонно-промышленного комплекса, государственных учреждений и смежных отраслей.

Хранимый межсайтовый скриптинг в Redmine и обход политик безопасности через API

Redmine
В системе управления проектами Redmine обнаружено несколько уязвимостей, которые затрагивают все актуальные ветки продукта. Проблемы позволяют атакующему выполнить вредоносный код в браузере пользователя

Многоступенчатая фишинговая атака использует поддельные уведомления от UPS и налоговой службы Малайзии для распространения стилера Phantom Stealer

phishing
В июне 2026 года зафиксирована кампания, в рамках которой злоумышленники рассылают фишинговые письма, маскирующиеся под уведомления логистической компании UPS и налоговой службы Малайзии (LHDN).

GitLab Duo Claude допускает выполнение кода, а импорт вызывает отказ в обслуживании

GitLab
В GitLab обнаружены множественные уязвимости, затрагивающие Community Edition и Enterprise Edition до версий 19.1.7, 19.2.5 и 19.3.1. Они позволяют удалённо выполнить произвольные команды, нарушить работу

Ошибка в обработке видео и повреждение памяти: Mozilla закрыла две бреши в Firefox и Thunderbird

vulnerability
Mozilla выпустила обновления для браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, закрывающие две уязвимости. Обе связаны с некорректной работой компонентов и позволяют удалённому злоумышленнику вызвать отказ в обслуживании.

Kimsuky скомпрометировала южнокорейских разработчиков группового ПО: новые варианты вредоносного кода и атаки на клиентов

Kimsuky
С 2025 по начало 2026 года группировка Kimsuky, связанная с Северной Кореей, целенаправленно атаковала инфраструктуру южнокорейских вендоров программного обеспечения для групповой работы (groupware).

Программа Vaultify перехватывает браузеры Chrome и Edge через подмену настроек и облачное управление

information security
Вредоносное приложение Vaultify, маскирующееся под инструмент защиты браузера, активно перехватывает управление браузерами Chrome и Edge на компьютерах пользователей.

Группировка Eagle Werewolf атакует организации через фишинг и уязвимость BDU:2025-13635

Информационная безопаность
Злоумышленники, известные как Eagle Werewolf, применяют комбинированную схему для первоначального проникновения в сети жертв. Атака начинается с целевого фишингового письма, содержащего вредоносное вложение.

Next.js допускает удалённое выполнение кода через AVIF и на Windows-серверах

Next.js
Платформа Next.js, популярный React-фреймворк для создания веб-приложений, содержит две критические уязвимости, позволяющие злоумышленнику выполнить произвольный код на сервере.

Chrome 152 закрывает 327 уязвимостей, включая 10 критических

Google Chrome
В стабильной версии браузера Chrome 152 устранено 327 уязвимостей, десять из которых получили статус критических. Обновление затронуло Windows, macOS и Linux, и это один из самых масштабных наборов исправлений