Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Microsoft Entra ID: ошибка десериализации позволяет выполнить код - эксплойт уже существует

vulnerability
Ошибка в механизме восстановления данных из недостоверных источников в облачной платформе управления идентификацией Microsoft Entra ID позволяет удаленному злоумышленнику выполнить произвольный код.

Злоумышленники используют поддельный сайт HMCL для доставки ScreenConnect через DLL-подгрузку

phishing
Специалисты обнаружили новую фишинговую кампанию, нацеленную на пользователей популярной игры Minecraft. Атака эксплуатирует доверие к открытому стороннему лаунчеру HMCL (Hello Minecraft!

Mozilla и Astra Linux закрыли четыре уязвимости в песочнице Firefox и Thunderbird

vulnerability
В компонентах WebRender, IndexedDB и Telemetry, входящих в состав браузеров Firefox, Firefox ESR и почтового клиента Thunderbird, обнаружены ошибки разграничения доступа в изолированной среде.

Mozilla закрыла две уязвимости в Firefox и Thunderbird, получившие максимальную оценку CVSS

vulnerability
В браузерах Firefox, Firefox ESR и почтовом клиенте Thunderbird обнаружены две уязвимости, получившие максимальную оценку по шкале CVSS - 10 баллов. Обе проблемы позволяют удалённому нарушителю воздействовать

Кампания SHADOW-EARTH-066 использует уязвимость WinRAR для атаки на украинские ведомства

APT
В июле зафиксирована целенаправленная кибершпионская операция, нацеленная на украинские военные и правительственные организации. Злоумышленники из группировки SHADOW-EARTH-066 (также известной как UAC-0226)

Группировка Rare Werewolf: многолетняя кибершпионская активность нацелена на десятки отраслей в России и СНГ

APT
С 2019 года действует группировка Rare Werewolf (также известная как Librarian Ghouls, Librarian Likho и Rezet), которая атакует организации в России, Венгрии, Казахстане и Беларуси.

Уязвимости в Keycloak позволяют захватить аккаунт и обойти гранулярные права администратора

Keycloak
В популярном сервисе управления идентификацией и доступом Keycloak обнаружено несколько уязвимостей. Самая опасная из них позволяет злоумышленнику без предварительной аутентификации захватить контроль над учетной записью.

Zscaler Client Connector допускает удалённое выполнение кода и обход аутентификации

Zscaler
В клиентском приложении Zscaler Client Connector, которое подключает корпоративные устройства к облачной платформе безопасности, обнаружены уязвимости, позволяющие неаутентифицированному злоумышленнику

Новый модуль APT-фреймворка CAV3RN использует календарь Outlook и DNS для скрытой связи

information security
Исследователи "Лаборатории Касперского" обнаружили новый коммуникационный модуль, входящий в состав сложного фреймворка CAV3RN, который применяется для кибершпионажа против целей в Израиле.

Две кампании СМС-фишинга под видом INPS с суммами долга 6,60 и 385 евро

phishing
Итальянская группа реагирования на компьютерные угрозы CERT-AGID зафиксировала новые кампании СМС-фишинга, нацеленные на граждан Италии. Злоумышленники используют бренд и графические элементы национального