Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Уязвимости в BitLocker позволяют злоумышленникам повышать привилегии в Windows

vulnerability
Корпорация Microsoft выпустила экстренное предупреждение о двух критических уязвимостях в технологии шифрования BitLocker для Windows, которые могут позволить злоумышленникам получать повышенные привилегии на атакованных системах.

Уязвимость в Bluetooth-точке доступа Amp’ed RF BT-AP 111 позволяет захватить полный контроль над устройством

vulnerability
В точке доступа Amp’ed RF BT-AP 111 обнаружена критическая уязвимость, связанная с полным отсутствием аутентификации в административном интерфейсе. Это позволяет злоумышленникам, имеющим доступ к сети

Обнаружена уязвимость в Apple CarPlay, позволяющая удалённое выполнение кода с правами root

vulnerability
Исследователями в области кибербезопасности раскрыта критическая уязвимость в экосистеме Apple CarPlay, позволяющая злоумышленникам осуществлять удалённое выполнение кода с максимальными привилегиями (root access).

GitLab выпустила критические обновления безопасности для устранения шести уязвимостей

vulnerability
GitLab выпустила срочные обновления безопасности для своих платформ Community Edition и Enterprise Edition, устраняющие шесть уязвимостей, которые могли привести к отказам в обслуживании (DoS), подделке

CyberVolk: вымогатель с двойным шифрованием и ложной дешифровкой

ransomware
В мае 2024 года появилась новая группа вымогателей CyberVolk, которая атакует государственные учреждения и критически важную инфраструктуру в различных странах. Эксперты по безопасности провели технический

SAP выпустила критические исправления для уязвимостей в ключевых продуктах

vulnerability
Компания SAP провела ежемесячный день безопасности 9 сентября 2025 года, выпустив исправления для 21 новой уязвимости в своих продуктах и обновив четыре ранее опубликованных бюллетеня безопасности.

SpamGPT: ИИ-инструмент для массовых фишинговых атак появился на теневых форумах

information security
На подпольных хакерских форумах появился новый инструмент для проведения массовых фишинговых атак под названием SpamGPT, который использует искусственный интеллект для автоматизации создания и рассылки вредоносных писем.

Под маской Madgicx Plus: злоумышленники атакуют рекламодателей Meta* через вредоносные расширения Chrome

information security
Команда Cybereason Security Services провела анализ новой кампании с использованием вредоносных расширений для браузера Chrome, которая нацелена на рекламодателей Meta* (Facebook и Instagram).

Kimsuky атакует южнокорейских пользователей с помощью фишинговых писем под видом налоговой службы

APT
Северокорейская хакерская группа Kimsuky, известная своей киберразведывательной деятельностью, продолжает целевые атаки на пользователей Южной Кореи. На этот раз злоумышленники рассылают фишинговые письма