Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

В NPM-реестре найдены пакеты, ворующие криптокошельки и пароли браузера

Атака на цепочку поставок NPM
В реестре NPM (Node Package Manager - крупнейший репозиторий JavaScript-библиотек) обнаружена серия вредоносных пакетов. Они загружают на компьютер жертвы скрытый троян, который крадет данные криптокошельков

Уязвимость в коммутаторах Moxa позволяет вызвать отказ в обслуживании

Moxa
В сетевых коммутаторах Moxa обнаружена уязвимость, связанная с механизмом повторного согласования TLS. Она позволяет удалённому злоумышленнику запустить атаку на отказ в обслуживании.

PyOpenSSL: ошибка копирования буфера открывает путь к отказу в обслуживании

vulnerability
В библиотеке PyOpenSSL, предоставляющей доступ к функциям криптографической OpenSSL из Python, обнаружена уязвимость, связанная с копированием буфера без контроля размера входных данных.

JADEPUFFER развернул ENCFORGE ransomware, нацеленный на уничтожение AI-моделей

ransomware
Компании, развивающие и эксплуатирующие модели машинного обучения, столкнулись с новой угрозой: оператор программ-вымогателей JADEPUFFER создал специализированное вредоносное ПО для атак на инфраструктуру искусственного интеллекта.

Уязвимости в продуктах Axis позволяют выполнить произвольный код

AXIS
В нескольких продуктах компании Axis обнаружены уязвимости, которые позволяют злоумышленнику выполнить произвольный код, повысить привилегии или вызвать отказ в обслуживании.

В ядре Linux закрыли две уязвимости: удаленный захват root и отказ в обслуживании

vulnerability
Разработчики ядра Linux закрыли две уязвимости, затрагивающие десятки операционных систем, включая Red Hat Enterprise Linux, Ubuntu, Debian, Astra Linux и АЛЬТ СП 10.

Уязвимости в Joomla! позволяют обойти двухфакторную аутентификацию и выполнить код

Joomla
В системе управления контентом Joomla! обнаружен комплект уязвимостей, затрагивающий практически все поддерживаемые ветки. Проблемы позволяют злоумышленнику обойти двухфакторную аутентификацию, нарушить

Уязвимости в Jira Data Center позволяют выполнить код, вызвать отказ в обслуживании и обойти аутентификацию

Jira
В Jira Software Data Center и Jira Service Management Data Center обнаружен обширный набор уязвимостей, затрагивающих сторонние библиотеки, которые использует продукт.

Уязвимости в Confluence Data Center позволяют выполнить SQL-инъекцию, вызвать отказ в обслуживании и перехватить трафик

Confluence
В Confluence Data Center и Server выявлено множество уязвимостей, связанных со сторонними библиотеками, которые использует продукт. Наиболее серьезные из них позволяют злоумышленнику перехватывать данные

Forg365: зрелая платформа фишинга как услуги с AI и поддержкой постоянного доступа к Microsoft 365

phishing
Эксперты по кибербезопасности обнаружили новую коммерческую платформу фишинга как услуги (PhaaS) под названием Forg365. Платформа нацелена на учетные записи Microsoft 365 и объединяет несколько техник атак.