Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Родительский контроль и VPN в роутерах TP-Link Archer допускают внедрение команд с root-правами

TP-Link
TP-Link выпустила исправления прошивок для трех моделей роутеров Archer - BE800 V1, BE3600 V1 и AX75 V1. В этих устройствах обнаружены множественные уязвимости внедрения команд, которые позволяют атакующему

Отравленные сертификаты и двойная цепочка подписи: новый инструментарий APT-Q-27 опирается на MSaaS-брокеров

APT
В мае и июле 2026 года исследователь JAMESWT_WT передал в базу MalwareBazaar два образца вредоносного программного обеспечения, которые имеют общую кодовую базу, но подписаны разными удостоверяющими центрами.

GlobalProtect позволяет локально повысить привилегии и восстановить пароли Active Directory

Palo Alto Networks
Исследователь безопасности Мартейн ван Рамесдонк обнаружил пять уязвимостей в корпоративном VPN-клиенте GlobalProtect от Palo Alto Networks. Этот продукт используют для удалённого доступа к корпоративным

Мошенники маскируют похититель паролей под демо-версию GTA 6

Stealer
В преддверии ожидаемого выхода игры Grand Theft Auto VI мошенники развернули новую схему обмана. Они создали сеть поддельных сайтов, которые имитируют официальный ресурс Rockstar Games и предлагают скачать несуществующую демо-версию.

Северокорейская кампания PolinRider заразила 4 367 репозиториев GitHub и продолжает атаковать npm

Атака на цепочку поставок NPM
Кампания PolinRider, связываемая с Северной Кореей, продолжает наращивать масштаб: число подтвержденных зараженных репозиториев GitHub выросло до 4 367, а вредоносный код всё чаще оказывается в пакетах, публикуемых в реестре npm.

Злоумышленники из Восточной Азии атакуют правительственные структуры Ближнего Востока с помощью TELESHIM, MIXEDKEY и BINDCLOAK

information security
В июле 2026 года эксперты Zscaler ThreatLabz зафиксировали новую кампанию, нацеленную на государственные учреждения Ближнего Востока. Авторы атаки, предположительно действующие из Восточной Азии, применили

Magento и Adobe Commerce: ошибка авторизации открывает путь к повышению привилегий

vulnerability
В механизме авторизации платформ для онлайн-торговли Magento Open Source, Adobe Commerce и Adobe Commerce B2B обнаружена уязвимость. Она позволяет удаленному злоумышленнику повысить свои привилегии в системе.

Cruciferra: новый криптер-сервис объединяет десятки киберпреступных группировок

information security
Специалисты компании Proofpoint выявили криптер-сервис Cruciferra, который активно используется несколькими не связанными между собой злоумышленниками. Этот инструмент предназначен для сокрытия вредоносных

Уязвимость в Go Verify() открывает доступ к данным РЕД ОС без авторизации

vulnerability
Ошибка в функции Verify() языка программирования Go позволяет удаленному злоумышленнику получить доступ к защищаемой информации, минуя процедуру авторизации. Уязвимость подтверждена производителем и затрагивает