Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Критическая уязвимость в WordPress плагине Sneeit Framework активно эксплуатируется злоумышленниками

information security
Эксперты по кибербезопасности зафиксировали активную эксплуатацию критической уязвимости в плагине Sneeit Framework для WordPress. Уязвимость, получившая идентификатор CVE-2025-6389, позволяет удаленно

Критическая уязвимость в React и Next.js: удалённое выполнение кода угрожает веб-приложениям

vulnerability
В экосистеме React обнаружены критические уязвимости удалённого выполнения кода (RCE), затрагивающие серверные компоненты (RSC) и фреймворки, такие как Next.js. Проблемы, получившие идентификаторы CVE-2025-55182

Волна хактивистских атак нацелилась на аэрокосмическую отрасль России

information security
Киберспециалисты фиксируют серию скоординированных фишинговых и вредоносных кампаний против российских компаний, связанных с авиастроением и обороной. Источники угроз, с высокой долей уверенности, связывают

Сезон распродаж в самом разгаре: обнаружены тысячи фальшивых магазинов, маскирующихся под бренды-гиганты

phishing
Компания по кибербезопасности CloudSEK раскрыла масштабную кампанию по созданию фальшивых интернет-магазинов, приуроченную к Чёрной пятнице и предстоящим праздничным распродажам.

Аналитики раскрыли детали работы инфостилера Valkyrie

Stealer
Исследователи кибербезопасности представили детальный анализ нового вредоносного ПО под названием Valkyrie Stealer. Этот инфостилер, написанный на C++, предназначен для кражи учетных данных, системной

Arkanix Stealer: Краткосрочная угроза для быстрой наживы на рынке вредоносных программ

Stealer
В мире кибербезопасности продолжается устойчивый рост количества информационных стилеров (stealer - вредоносных программ-похитителей данных). Некоторые из них представляют собой сложные и широко распространенные

Роскомнадзор заблокировал доступ к Roblox на территории России

Роскомнадзор
Роскомнадзор официально ограничил доступ к популярной игровой онлайн-платформе Roblox на территории Российской Федерации. По данным регулятора, причиной стало массовое распространение на платформе материалов

Фишинг под брендом CDEK: троянец BTMOB RAT крадёт данные под видом трекера посылок

phishing
Эксперты компании Angara Security обнаружили и проанализировали новую фишинговую кампанию, нацеленную на клиентов крупной логистической компании. Злоумышленники создали поддельный веб-сайт, имитирующий

Уязвимость в Angular Template Compiler открывает дверь для опасных XSS-атак через SVG

vulnerability
Команда Angular выпустила критически важные обновления безопасности для устранения уязвимости высокой степени риска в компиляторе шаблонов Angular. Проблема, получившая идентификатор CVE-2025-66412, позволяет

Критическая уязвимость в системе видеонаблюдения Longwatch угрожает объектам критической инфраструктуры

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило экстренное предупреждение о новой критической уязвимости, позволяющей выполнять удалённый код (RCE).