Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Вымогатели ACR Stealer атакуют предприятия через ClickFix: две кампании с WebDAV и стеганографией

Stealer
Специалисты Microsoft Defender Experts с конца апреля по середину июня 2026 года наблюдали рост активности инфостилера ACR Stealer в корпоративных средах. Злоумышленники использовали технику социальной

В официальном каталоге расширений VS Code найдены два вредоносных дополнения

security
В каталоге расширений для редактора Visual Studio Code обнаружены два дополнения, которые выдают себя за инструменты управления проектами, но на самом деле содержат скрытый код для связи с внешним сервером.

Вредоносные версии трёх легитимных библиотек Rust скомпрометировали процесс сборки проектов

information security
В августе 2026 года в экосистеме Rust зафиксирована скоординированная атака на цепочку поставок, затронувшая три широко используемые библиотеки: arrayref, internment и append-only-vec.

Обнаружена фишинговая кампания с пятиуровневой обфускацией и бесфайловым вредоносным ПО

phishing
Специалисты Fortra Intelligence and Research Experts (FIRE) выявили активную фишинговую кампанию, в рамках которой используется бесфайловое вредоносное ПО, защищённое пятью отдельными слоями обфускации.

Установщики TrueConf распространяли вредонос PhantomCore в атаке на российские организации

APT
Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали

Группировка Larcenous Werewolf применяет загрузчик, троян удалённого доступа и бэкдор

Информационная безопаность
В арсенале группировки Larcenous Werewolf появились три вредоносных инструмента: загрузчик Silver Fox RustSL, троян удалённого доступа Valley RAT и бэкдор ABCDoor (скрытый вход в систему).

CISA включает в KEV-каталог две уязвимости TrueConf Server, позволяющие выполнить код

Cybersecurity and Infrastructure Security Agency, CISA
Агентство CISA пополнило каталог Known Exploited Vulnerabilities (KEV) двумя уязвимостями в TrueConf Server. Обе проблемы позволяют удалённому злоумышленнику выполнить произвольный код на сервере, причём одна из них не требует аутентификации.

Обход каталогов в n8n позволяет выполнить код, а узел Snowflake допускает чтение и запись файлов

n8n
В платформе автоматизации рабочих процессов n8n нашли две уязвимости высокого уровня опасности. Первая использует обход каталогов в загрузчике схем узлов и ведёт к выполнению кода в основном процессе приложения.

Драйвер очистки Windows Defender допускает управление файлами и реестром из режима ядра

Windows Defender
Исследователь безопасности Джиржи Винопал опубликовал подробный анализ драйвера BTR.sys, входящего в состав Microsoft Defender. Этот компонент предназначен для удаления заблокированных файлов во время

SSRF в Exchange Online и десериализация в Entra ID позволяют повысить привилегии и выполнить код

Microsoft
Microsoft выпустила очередной пакет исправлений для нескольких продуктов, закрыв восемь уязвимостей. Наиболее серьезные из них затрагивают облачные сервисы Exchange Online и Entra ID: одна связана с подделкой