Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

WatchGuard Agent позволяет записывать несанкционированные файлы и устанавливать поддельные сетевые соединения

WatchGuard
В Windows-агенте платформы WatchGuard Endpoint Security Prime обнаружены две уязвимости. Первая, CVE-2026-57909, позволяет вредоносному процессу записать на компьютер несанкционированный исполняемый файл.

Подмена Git hook в Gitea позволяет выполнить произвольный код

Gitea
В Gitea обнаружили уязвимость в обработке патчей через интерфейс diffpatch, которая позволяет удалённо выполнять команды на сервере. Проблема затрагивает все версии с 1.

В OpenSSL нашли подделку AEAD-сообщений и переполнение буфера в CMS

OpenSSL
OpenSSL объявила об исправлении девяти уязвимостей, затрагивающих все поддерживаемые ветки библиотеки. Наиболее заметные проблемы - подделка аутентифицированных сообщений при обработке пустого шифротекста и переполнение буфера в модуле CMS.

Киберпреступники готовятся к учебному году: образование остается самой атакуемой отраслью

information security
С началом нового учебного года учащиеся, учителя и семьи возвращаются в классы и на онлайн-платформы. В это же время киберпреступники готовятся к активным действиям.

Операция BlueDash: нигерийские разработчики использовали поддельные страницы Microsoft Store для доставки легитимных RMM-инструментов

information security
Исследователи компании ZeroBEC реконструировали многоступенчатую фишинговую кампанию, нацеленную на корпоративных пользователей. Операция, получившая название BlueDash, демонстрирует эволюцию атак, в которых

В Veeam Backup & Replication учётные данные гостевой ОС попадают в логи в открытом виде

Veeam
В Veeam Backup & Replication обнаружена уязвимость CVE-2026-58070, которая приводит к раскрытию информации. Из-за ошибки в обработке данных резервного копирования учётные данные гостевой операционной

Node-RED на SIMATIC IoT2050 Advanced допускает удалённое выполнение кода без аутентификации

Siemens
В промышленных контроллерах SIMATIC IoT2050 Advanced от Siemens обнаружена уязвимость, связанная с отсутствием проверки подлинности в интерфейсе Node-RED. Удалённый злоумышленник без учётных данных может

Вредоносные SVG-файлы: новый вектор атак, нацеленный на корпоративную переписку в 2026 году

information security
С начала 2026 года эксперты по информационной безопасности фиксируют устойчивый рост числа инцидентов, связанных с использованием файлов формата SVG (масштабируемая векторная графика).

Утечка ссылки сброса пароля в TranslatePress позволяет захватить учётную запись администратора

WordPress
В плагине TranslatePress для WordPress обнаружена уязвимость, которая даёт неавторизованному злоумышленнику возможность получить ссылку сброса пароля администратора, сменить пароль и войти в учётную запись.