Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Новый macOS-инфорстейлер DigitStealer обходит защиту с помощью проверок оборудования и многоэтапных атак

Stealer
Эксперты Jamf Threat Labs обнаружили новую вредоносную программу для macOS под названием DigitStealer, которая использует сложные аппаратные проверки и многоэтапные методы для уклонения от обнаружения.

Иранская хакерская группа MuddyWater активизировала фишинговые атаки с новыми вредоносными программами

APT
Группа кибершпионажа MuddyWater, также известная как Static Kitten и MERCURY, значительно модернизировала свои инструменты атак. По данным исследователей из 360 Advanced Threat Research, иранская APT-группа 

Киберпреступники возрождают устаревший Finger-протокол для скрытых атак

information security
Специалисты по кибербезопасности зафиксировали новую волну атак с использованием давно забытого сетевого протокола Finger, разработанного несколько десятилетий назад.

Крупный сбой Cloudflare парализовал работу тысяч сайтов по всему миру

Cloudflare
Глобальный интернет столкнулся с масштабными перебоями в работе 18 ноября, когда технический сбой в инфраструктуре компании Cloudflare привел к недоступности тысяч популярных онлайн-сервисов.

Критическая уязвимость в Oracle Marketing: полная компрометация данных без аутентификации

vulnerability
Критическая уязвимость в компоненте Marketing Administration маркетинговой платформы Oracle Marketing позволяет злоумышленникам полностью контролировать систему без необходимости аутентификации.

Критическая уязвимость в продуктах Siemens SINAMICS угрожает промышленной инфраструктуре

vulnerability
Эксперты по кибербезопасности выявили критическую уязвимость в семействе продуктов SINAMICS от Siemens, используемых в системах промышленной автоматизации. Уязвимость, получившая идентификаторы BDU:2025-14337

Критическая уязвимость в маршрутизаторах Calix позволяет злоумышленникам получать полный контроль через порт 6998

vulnerability
В апреле 2025 года обнаружена критическая уязвимость в маршрутизаторах Calix, получившая идентификатор BDU:2025-14344. Проблема затрагивает службу CWMP протокола управления CPE WAN и связана с недостаточной проверкой входных данных.

Критическая уязвимость в interactive-git-checkout позволяет выполнять произвольные команды

vulnerability
В системе классификации уязвимостей BDU обнаружена критическая уязвимость под номером 2025-14328 в утилите командной строки interactive-git-checkout. Данная уязвимость связана с недостаточной проверкой

Эксперты раскрыли детали атаки на устаревшие версии Bitrix через уязвимость в виртуальной машине

APT
В декабре прошлого года специалисты по кибербезопасности обнаружили в арсенале хакерской группировки Shedding Zmiy необычную утилиту под названием Install. Этот инструмент, кратко упомянутый в отчете Positive

Критическая уязвимость в маршрутизаторах Zyxel: угроза удаленного выполнения кода через HTTP-запросы

vulnerability
В базе данных уязвимостей зарегистрирована новая критическая уязвимость BDU:2025-14361, затрагивающая популярные маршрутизаторы Zyxel. Проблема обнаружена в компоненте URL Parser веб-сервера zhttpd, входящего