Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Цена «бесплатного»: как взломанные плагины WordPress используются для ослабления вашей защиты

information security
Группа анализа угроз Wordfence обнаружила новую вредоносную кампанию, которая наглядно демонстрирует скрытые риски, связанные с использованием «nulled plugins» - взломанных премиум-плагинов, измененных третьими сторонами.

Критические уязвимости в Ivanti Endpoint Manager позволяющая удалённое выполнение кода

vulnerability
Компания Ivanti выпустила экстренное уведомление о безопасности для своих продуктов Endpoint Manager версий 2024 SU3 и 2022 SU8, в котором описаны две уязвимости высокой степени серьезности (CVE-2025-9712 и CVE-2025-9872).

Новый бэкдор Buterat атакует корпоративные и государственные сети

information security
Эксперты по кибербезопасности Point Wild обнаружили новую версию скрытного вредоносного ПО под названием Backdoor.Win32.Buterat, предназначенную для несанкционированного доступа к системам.

Критически важные обновления безопасности: в продуктах Ivanti обнаружены многочисленные уязвимости

vulnerability
Компания Ivanti выпустила срочное уведомление о безопасности, в котором сообщается об обнаружении одиннадцати уязвимостей в своих продуктах для защищённого удалённого доступа.

LunoBotnet: самоизлечивающийся ботнет для Linux с модульными возможностями DDoS и криптоджекинга

botnet
Эксперты Cyble Research and Intelligence Labs (CRIL) обнаружили в активном распространении сложный ботнет для операционных систем Linux, получивший название Luno.

Уязвимость в FortiDDoS позволяет злоумышленникам выполнять несанкционированные команды ОС

vulnerability
Компания Fortinet раскрыла информацию о значительной уязвимости внедрения команд операционной системы в своих устройствах FortiDDoS-F, которая может позволить привилегированным злоумышленникам выполнять

Угроза RatOn: банковский троянец с автоматическими переводами и NFC-атаками

Banking Trojan
Аналитики ThreatFabric обнаружили новый многофункциональный банковский троянец для Android, получивший название RatOn. Эта вредоносная программа сочетает в себе функции удалённого доступа, автоматизированные

Новая вредоносная программа атакует незащищённые Docker API для создания ботнета

information security
Исследовательская группа Akamai Hunt обнаружила новую модификацию вредоносного программного обеспечения, которая целенаправленно атакует незащищённые Docker API с расширенными возможностями заражения.

Пакеты DuckDB в npm скомпрометированы для кражи криптовалют

information security
Эксперты компании Aikido Security сообщили о новой серии кибератак на экосистему npm. В ночь на 9 сентября, начиная с 01:16 по всемирному координированному времени, были скомпрометированы три популярных

Уязвимость в Windows Defender позволяет хакерам отключать антивирус через символические ссылки

vulnerability
Исследователи кибербезопасности обнаружили новую технику атаки, использующую недостаток в механизме обновления и выполнения Windows Defender. С помощью символических ссылок (симлинков) злоумышленники могут