Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Device-code фишинг: раскрыт фреймворк DEBULL, атакующий Microsoft 365

phishing
Компания ZeroBEC предотвратила масштабную фишинговую кампанию, нацеленную на пользователей Microsoft 365. Атаки фиксировались с последней недели июня по начало июля 2026 года.

CISA добавила в каталог активно эксплуатируемых уязвимостей SSRF-проблему в MLflow

Cybersecurity and Infrastructure Security Agency, CISA
Агентство CISA включило в свой каталог Known Exploited Vulnerabilities (KEV) одну новую уязвимость, подтвердив, что она уже используется в реальных атаках. Проблема затрагивает платформу MLflow для управления

Внедрение внешней сущности XML в Cisco BroadWorks позволяет читать файлы конфигурации

Cisco
В Cisco BroadWorks обнаружена уязвимость, связанная с внедрением внешней сущности XML. Она позволяет неаутентифицированному удаленному злоумышленнику просматривать конфиденциальные файлы на затронутых системах.

Обход аутентификации в прокси Multicluster Engine открывает внутренние сервисы кластеров

Kubernetes
В Multicluster Engine для Kubernetes обнаружена уязвимость, которая позволяет неаутентифицированному атакующему обращаться к внутренним сервисам управляемых кластеров через прокси-компонент cluster-proxy-addon.

SQL-инъекция в Cisco Unified Intelligence Center позволяет читать внутреннюю базу данных

Cisco
Компания Cisco предупредила о наличии уязвимости в веб-интерфейсе управления платформой Unified Intelligence Center. Проблема связана с недостаточной проверкой пользовательских данных.

Обнаружена новая вредоносная программа ClickLock Stealer для macOS: атака через поддельные страницы Cloudflare и блокировка системы

Stealer
Специалисты Group-IB Threat Intelligence выявили ранее неизвестную вредоносную программу, нацеленную на пользователей macOS. Аналитики назвали её ClickLock Stealer из‑за сочетания двух техник: фишинговой

В Cisco Crosswork нашли SQL-инъекцию и пропуск аутентификации

Cisco
В продуктах Cisco Crosswork обнаружены четыре уязвимости, три из которых набрали максимальные 10 баллов по шкале CVSS, а четвёртая - 9,9. Проблемы затрагивают Crosswork Data Gateway, Crosswork Network

Cisco Secure Workload позволяет внедрять команды и обходить аутентификацию

Cisco
В Cisco Secure Workload обнаружены множественные уязвимости, затрагивающие облачную версию и локальные установки. Наиболее опасные из них связаны с внедрением команд и обходом аутентификации.

Кибергруппировка xplogs22 наращивает масштабы атак на Россию и СНГ с помощью XWorm

APT
Специалисты F6 Threat Intelligence в ходе мониторинга угроз зафиксировали продолжительную активность киберпреступной группы, получившей обозначение xplogs22. Группировка известна с ноября 2023 года и специализируется на массовых фишинговых рассылках.

Новая программа-вымогатель TELEPUZ использует ClickFix и VIDAR для массового заражения систем

information security
Специалисты Elastic Security Labs зафиксировали новую вредоносную программу TELEPUZ, которая с конца апреля 2026 года активно распространяется через цепочку CLICKFIX-VIDAR.