Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Хранимый межсайтовый скриптинг в веб-интерфейсе коммутаторов Cisco IE 1000 позволяет выполнить код от имени другого пользователя

Cisco
В веб-интерфейсе управления коммутаторами Cisco Industrial Ethernet 1000 Series обнаружена уязвимость, связанная с хранимым межсайтовым скриптингом. Она позволяет авторизованному удаленному злоумышленнику

AI Scanner в CyberPanel позволяет выполнить команды на сервере без аутентификации

CyberPanel
Исследователи Pentera обнаружили цепочку уязвимостей в панели управления хостингом CyberPanel, которая даёт интернет-атакующему возможность выполнять команды на сервере без каких-либо учётных данных.

Управляющий трафик в Cisco IE 1000 вызывает отказ в обслуживании SSH и API

Cisco
В коммутаторах Cisco Industrial Ethernet 1000 Series, предназначенных для промышленных сетей, выявлена уязвимость, позволяющая удалённому злоумышленнику без аутентификации нарушить работу управляющих сервисов.

Злоумышленники используют Claude AI для распространения MacSync Stealer через технику ClickFix

Stealer
Киберпреступники продолжают адаптировать свои методы под растущую популярность искусственного интеллекта. Специалисты Zscaler Threat Hunting выявили новую кампанию, в рамках которой злоумышленники злоупотребляют

Переполнение буфера в USB-драйвере Cisco RoomOS позволяет получить root-доступ

Cisco
Cisco предупредила об уязвимости в операционной системе RoomOS, которую используют её видеосистемы для переговорных комнат и конференц-залов. Проблема связана с обработкой данных USB-драйвером и позволяет

Популярная Rust-библиотека arrayref выпустила вредоносную версию: под угрозой тысячи проектов

information security
20 августа 2026 года в реестре пакетов crates.io появилась скомпрометированная версия популярной библиотеки arrayref. Вредоносное обновление под номером 0.3.10 незаметно добавило зависимость от пакета

Versatile Werewolf атакует через уязвимость CVE-2025-9491

Информационная безопаность
Группировка Versatile Werewolf ведет целевую кампанию, используя эксплуатацию уязвимости CVE-2025-9491. В ходе атак злоумышленники разворачивают на системах жертв троян удаленного доступа и кейлоггер.

Взлом роутеров через веб-панели используется для кражи доступов к Госуслугам и облачным сервисам

Взлом роутеров через веб-панели используется для кражи доступов к Госуслугам и облачным сервисам
Сервис разведки уязвимостей и утечек данных DLBI выявил новую схему автоматизированного взлома домашних и корпоративных сетей. Злоумышленники получают контроль над роутерами, подменяют DNS-настройки и

Кампания ClickFix использует WebAssembly и стеганографию в SVG для обхода защиты

information security
Новая волна атак под названием ClickFix привлекла внимание специалистов по информационной безопасности. Эта кампания нацелена на пользователей через скомпрометированные легитимные веб-сайты.