Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

GitLab: две уязвимости с публичными эксплойтами позволяют выполнить код и похитить данные

vulnerability
В GitLab EE и CE обнаружены две уязвимости, которые позволяют удаленному злоумышленнику выполнить произвольный код и получить несанкционированный доступ к защищаемой информации.

Сотни мошеннических сайтов охотятся за детьми через Roblox и Minecraft

information security
Игровые платформы Roblox и Minecraft стали центром масштабной мошеннической экосистемы, ориентированной на детей. Исследователи из компании Censys, занимающейся сканированием интернета, провели картирование

Группировка STANDOFF объединила кражу данных, прокси-ботнет и ИИ-платформу влияния на общей инфраструктуре

information security
Исследование VMRay Labs выявило ранее не атрибутированную киберпреступную операцию, получившую название Operation STANDOFF. В отличие от типичных кампаний, эта угроза сочетает сразу несколько разнородных

Три уязвимости Apache Tomcat: отказ в обслуживании, доступ к данным и обход защиты

vulnerability
В сервере приложений Apache Tomcat обнаружены три уязвимости, которые позволяют удаленному злоумышленнику вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации и обойти механизмы безопасности.

Группа Awaken Likho переходит на собственный бэкдор на AutoIt: новые техники атак на организации в России и Беларуси

APT
Группа Awaken Likho, атакующая организации в России и Беларуси с 2021 года, в мае 2026 года перешла на собственный бэкдор, написанный на языке AutoIt. Ранее злоумышленники использовали готовые инструменты

HOLLOWGRAPH: Новый шпионский инструмент использует календарь Microsoft 365 для скрытого управления

information security
Специалисты Group-IB Threat Intelligence обнаружили ранее неизвестное вредоносное ПО под названием HOLLOWGRAPH. Данный образец с высокой степенью уверенности связывают с фреймворком Cavern - модульным бэкдором, применяемым в целевых атаках.

Обход аутентификации API и инъекция аргументов rrdtool в LibreNMS позволяют выполнить код и раскрыть данные

LibreNMS
В системе мониторинга сетевых устройств LibreNMS обнаружены две уязвимости, затрагивающие все версии до 26.8.0 включительно. Одна из них позволяет неавторизованному атакующему обойти проверку API-токенов

SQL-инъекция в Metabase позволяет захватить администратора и уже эксплуатируется

metabase
Metabase подтвердила активную эксплуатацию критической уязвимости, которая позволяет атакующему без учётной записи получить права администратора. Разработчики платформы бизнес-аналитики сообщили об этом

Вредоносное расширение для TRAE IDE маскируется под поддержку языка Solidity и использует контракт Ethereum для динамического управления C2

information security
Специалисты по блокчейн-безопасности из SlowMist совместно с исследователем под псевдонимом Will42W выявили атаку на цепочку поставок через маркетплейс расширений TRAE IDE.

Роутеры KAON PG5298 позволяют выполнить код и раскрыть пароль администратора

vulnerability
В прошивке роутеров KAON PG5298A и PG5298B обнаружены две уязвимости. Первая даёт авторизованному пользователю возможность выполнить произвольные команды на устройстве, вторая позволяет любому постороннему