Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Критические уязвимости в Dell PowerProtect Data Manager позволяют злоумышленникам получить полный контроль над системами

vulnerability
Корпорация Dell выпустила экстренное обновление безопасности для своей платформы PowerProtect Data Manager (PPDM), устраняющее несколько критических уязвимостей, которые могут позволить злоумышленникам

Индикаторы компрометации ботнета Mirai (обновление за 11.09.2025)

botnet
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Кибермошенники активизируются перед Чемпионатом мира по футболу 2026: зафиксирован всплеск регистрации фишинговых доменов

information security
За год до начала Чемпионата мира по футболу FIFA 2026 киберпреступники начали активную подготовку к мошенническим кампаниям, регистрируя тематические доменные имена.

Аналитики раскрыли тактику группы Gentlemen: новый игрок на рынке программ вымогателей угрожает предприятиям по всему миру

ransomware
Группа Gentlemen, ранее неизвестная операторам кибербезопасности, провела масштабную кампанию с использованием высокоадаптивных инструментов, специально разработанных для обхода корпоративных систем защиты.

Критическая уязвимость в SAP NetWeaver: угроза выполнения произвольного кода

vulnerability
В компоненте Deploy Web Service платформы SAP NetWeaver AS Java обнаружена критическая уязвимость безопасности, позволяющая аутентифицированным злоумышленникам выполнять произвольный код и получать полный контроль над системой.

Критическая уязвимость в точках доступа Sophos позволяет злоумышленникам обходить аутентификацию

vulnerability
Компания Sophos выпустила важное уведомление о безопасности, касающееся критической уязвимости обхода аутентификации в своих беспроводных точках доступа серии AP6.

Google выпустила срочное обновление безопасности для Chrome, устраняющее критическую уязвимость удаленного выполнения кода

vulnerability
Компания Google выпустила экстренное обновление безопасности для браузера Chrome, направленное на устранение двух серьезных уязвимостей, включая критическую ошибку удаленного выполнения кода, которая могла

Критические уязвимости в Microsoft Office позволяют злоумышленникам выполнять удаленный код

vulnerability
Компания Microsoft официально подтвердила наличие двух критических уязвимостей в пакете офисных приложений Office, которые позволяют злоумышленникам выполнять произвольный код на атакованных системах.

Взлом среды Salesforce затронул HackerOne через уязвимость в приложении Drift

information security
Ведущая платформа координации уязвимостей HackerOne подтвердила факт несанкционированного доступа к своей среде Salesforce в результате недавнего инцидента, связанного с безопасностью третьей стороны.

Киберпреступники из Lazarus Group атакуют криптоиндустрию через фишинговые предложения о работе

APT
Группа Lazarus (также известная как APT38), печально известная государственная хакерская группировка, активизировала фишинговую кампанию против компаний криптовалютного сектора.