Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

В ядре Linux закрыли две критические уязвимости, ведущие к удалённому воздействию на систему

vulnerability
Разработчики ядра Linux выпустили исправления для двух уязвимостей, которые позволяют удалённому злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации.

Metabase: внедрение SQL-кода в сбросе пароля позволяет удалённо выполнить код

vulnerability
Платформа бизнес-аналитики Metabase, применяемая для визуализации данных и создания отчётов, содержит уязвимость, которая при отсутствии исправления даёт злоумышленнику возможность повысить привилегии

Документ "Информация.docx" совмещает кражу NTLM-хэшей и установку шпионского трояна

Информационная безопаность
Антивирусные движки классифицируют документ Word как троян-загрузчик W97M.DownLoader, а также детектируют сетевую активность по HEUR:Trojan.MSOffice.netNTLM. Файл маскируется под безобидную информационную

SSRF-уязвимость в MLflow используется для кражи облачных ключей

vulnerability
Платформа управления жизненным циклом моделей машинного обучения MLflow содержит уязвимость, которая позволяет злоумышленнику выполнять SSRF-атаки. Ошибка связана с недостаточной проверкой адресов webhook на стороне сервера.

Исследователи Island выявили более 7 600 вредоносных репозиториев GitHub в операции FakeGit

information security
Эксперты компании Island обнаружили масштабную кампанию по распространению вредоносного программного обеспечения через платформу GitHub. В ходе расследования было идентифицировано около 7 600 вредоносных

Полный контроль через LDAP: Oracle закрыла уязвимость в Internet Directory

vulnerability
Корпорация Oracle выпустила очередной набор исправлений безопасности, в который вошло устранение опасной проблемы в компоненте OID LDAP Server службы каталогов Oracle Internet Directory.

Фишинговый набор Kali365 атакует организации США через легитимную аутентификацию Microsoft

phishing
Новый фишинговый набор Kali365 нацелен на организации в Соединенных Штатах, используя технику фишинга с применением кода устройства. В отличие от традиционных атак, жертва не перенаправляется на поддельную страницу входа.

Процесс сброса пароля в Keycloak позволяет захватить учетные записи без подтверждения email

red hat
В Red Hat Build of Keycloak обнаружена уязвимость, которая дает удаленному злоумышленнику возможность обойти проверку электронной почты при восстановлении пароля и получить полный контроль над любой учетной записью.

INC Ransom использует автоматизацию через Active Directory и GPO для атак на более чем 800 организаций по всему миру

ransomware
Группировка INC Ransom, действующая по модели RaaS (программы-вымогатели как услуга), с середины 2023 года остаётся одним из самых активных операторов вымогательского ПО.

Вымогатели BlackFile осваивают новый кластер атак с вишингом через passkey-домены

security
Эксперты подразделения Unit 42 компании Palo Alto Networks выявили серию атак, в ходе которых злоумышленники представлялись жертвам под именем FALCON. Этот кластер активности получил обозначение CL-CRI-1182.