Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Киберпреступники атакуют китайскоязычных пользователей через поддельные сайты с вредоносным ПО

information security
Эксперты FortiGuard Labs обнаружили масштабную кампанию SEO-отравления, нацеленную на китайскоязычных пользователей. В августе 2025 года злоумышленники использовали SEO-плагины для манипуляции результатами

Критическая уязвимость VMSCAPE: новая Spectre-атака на процессоры AMD и Intel в облачных средах

vulnerability
Исследователи кибербезопасности из ETH Zurich раскрыли детали новой критической атаки на основе уязвимости Spectre, получившей название VMSCAPE. Атака эксплуатирует недостатки изоляции предсказателя переходов

Киберразведка Sysdig обнаружила новый турецкий троянец ZynorRAT на языке Go

remote access Trojan
Группа киберразведки Sysdig Threat Research Team (TRT) в ходе упражнения по поиску угроз выявила ранее неизвестный вредоносный инструмент, получивший название ZynorRAT.

Уязвимость в Angular SSR позволяет злоумышленникам получать доступ к конфиденциальным данным

vulnerability
Обнаружена высокоопасная уязвимость в функции серверного рендеринга (SSR) фреймворка Angular, которая может приводить к утечке конфиденциальных данных при одновременной обработке нескольких запросов.

Киберпреступники PoisonSeed возобновили активность: зафиксированы новые фишинговые домены, маскирующиеся под SendGrid

information security
Эксперты DomainTools обнаружили новую серию вредоносных доменов, зарегистрированных с 1 июня 2025 года, которые, вероятно, связаны с киберпреступной группировкой PoisonSeed.

Microsoft Teams внедряет автоматические предупреждения о вредоносных ссылках

information security
Корпорация Microsoft значительно усиливает безопасность своей платформы Teams, внедряя автоматическую систему предупреждений, которая оповещает пользователей о вредоносных ссылках в сообщениях чата.

Киберпреступники атакуют китайскоязычных пользователей с помощью нового троянца kkRAT

remote access Trojan
Эксперты Zscaler ThreatLabz обнаружили масштабную вредоносную кампанию, нацеленную на китайскоязычных пользователей и действующую с начала мая 2025 года. Злоумышленники распространяют три типа троянцев

Уязвимость в инструменте NVIDIA NVDebug позволяет злоумышленникам повысить привилегии в системе

vulnerability
Критическая уязвимость в инструменте отладки NVIDIA NVDebug может позволить злоумышленникам получить повышенный доступ к системе, выполнить произвольный код или манипулировать данными.

Злоумышленники используют поддельные коммиты в GitHub для распространения вредоносного ПО через рекламу

information security
С начала августа 2023 года специалисты по кибербезопасности зафиксировали серию атак, в рамках которых злоумышленники использовали технику «висячих коммитов» (dangling commits) в официальных репозиториях