Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Критическая уязвимость в оборудовании Kapsch TrafficCom угрожает безопасности дорожной инфраструктуры

vulnerability
В системе учета уязвимостей Банка данных угроз появилась новая критическая уязвимость BDU:2025-14395, затрагивающая микропрограммное обеспечение дорожных блоков связи RIS-9160 и RIS-9260 от компании Kapsch TrafficCom AG.

Критическая уязвимость в WordPress плагине Drag and Drop Multiple File Upload PRO угрожает миллионам сайтов

vulnerability
Эксперты по кибербезопасности обнаружили критическую уязвимость в популярном плагине Drag and Drop Multiple File Upload PRO для WordPress. Идентифицированная как CVE-2025-5746, эта уязвимость получила

Обнаружена критическая уязвимость в устройствах Lantronix XPort: отсутствие аутентификации угрожает промышленным системам

vulnerability
В середине апреля 2025 года была подтверждена критическая уязвимость в серверах устройств Lantronix XPort, получившая идентификаторы BDU:2025-14397 и CVE-2025-2567.

Новая уязвимость Fortinet FortiWeb внесена в каталог активно эксплуатируемых уязвимостей CISA

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) официально добавило в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) новую критическую проблему безопасности.

Критическая уязвимость в SAP SQL Anywhere Monitor угрожает безопасности баз данных

vulnerability
В системе управления реляционными базами данных SAP SQL Anywhere обнаружена критическая уязвимость, связанная с использованием жестко запрограммированных учетных данных в инструменте администрирования SQL Anywhere Monitor.

Киберпреступники атаковали сети с помощью шифровальщика Lynx за счет скомпрометированных учетных данных

ransomware
Аналитики The DFIR Report задокументировали детали новой атаки с использованием программ-вымогателей (ransomware, вредоносное ПО для шифрования файлов с последующим требованием выкупа).

Раскрыта многоуровневая инфраструктура хакерской кампании, связанной с КНДР

information security
Новое исследование криптовалютной атаки раскрыло сложную сеть управляющих серверов и операционные меры безопасности, используемые злоумышленниками, связанными с КНДР.

Критическое обновление Keenetic: безопасность против контроля пользователей

KeeneticOS
Владельцы роутеров Keenetic столкнулись с беспрецедентной ситуацией, когда их устройства самостоятельно установили новую версию прошивки, несмотря на отключенную функцию автоматического обновления.

Крупный сбой Cloudflare: изменение в базе данных парализовало глобальную сеть доставки контента

cloudflare
Компания Cloudflare опубликовала детальный разбор масштабного инцидента, который 18 ноября 2025 года вывел из строя значительную часть её глобальной сети доставки контента на протяжении более трёх часов.

Киберпреступники атакуют круглосуточно: новый стилер Amatera и RAT NetSupport в одной связке

information security
Компания eSentire, специализирующаяся на управляемом обнаружении и реагировании на инциденты, опубликовала данные расследования новой вредоносной кампании. В ноябре 2025 года подразделение Threat Response