Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Уязвимость асинхронного HttpClient в Apache HttpComponents позволяет подменить доверенный сервер

Apache HttpComponents
В библиотеке Apache HttpComponents Client, одной из самых распространённых в Java-экосистеме, обнаружена уязвимость, позволяющая злоумышленнику выдать себя за доверенный сервер.

Уязвимости в роутерах D-Link DWR-M961 позволяют внедрять команды и вызывать переполнение буфера

D-Link
В роутере D-Link DWR-M961 аппаратной ревизии C1 обнаружено 15 уязвимостей, связанных с обработкой запросов в веб-интерфейсе управления. Большинство проблем позволяет злоумышленнику внедрять системные команды, а часть приводит к переполнению буфера.

Уязвимости в Redis позволяют выполнить произвольный код, обойти аутентификацию и контроль доступа

redis
В Redis обнаружен комплекс проблем безопасности, затрагивающих загрузку RDB-файлов, проверку TLS-сертификатов и механизм контроля доступа ACL. Вредоносный файл данных или специально сформированный запрос

Уязвимости в Firefox и Thunderbird позволяют выполнить код, повысить привилегии и обойти защиту

Mozilla
В браузерах Mozilla Firefox и почтовом клиенте Thunderbird обнаружено несколько десятков уязвимостей, которые удалённый злоумышленник может использовать для выполнения произвольного кода, повышения привилегий

Обнаружена кампания вредоносных NuGet-пакетов, доставляющих многоступенчатый пейлоад с удаленным управлением

information security
Исследователи из команды Threat Research компании Socket выявили 11 вредоносных пакетов в реестре NuGet, которые маскируются под игровые утилиты, ботов и панели управления.

Уязвимости в Google Chrome позволяют удаленно выполнить код, обойти защиту и вызвать отказ в обслуживании

Google Chrome
В Google Chrome обнаружено 15 уязвимостей, связанных с обработкой данных в различных компонентах браузера. Часть из них позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе

Обнаружены 11 устаревших UEFI-загрузчиков, позволяющих обойти Secure Boot на большинстве систем

information security
Исследователи ESET выявили 11 старых и забытых UEFI-загрузчиков shim версий 0.9 и ниже, которые позволяют обойти механизм UEFI Secure Boot на любом устройстве, доверяющем сертификату Microsoft Corporation UEFI CA 2011.

Уязвимости в Microsoft Copilot Personal позволяют выполнять запросы без участия пользователя, похищать данные и отравлять память

Microsoft Copilot
Уязвимость в Microsoft Copilot Personal, названная CoSnitch, позволяет злоумышленнику выполнить произвольный запрос без участия пользователя. Проблема отслеживается как CVE-2026-24301.

FBI, CISA и HHS обновили предупреждение о вымогателе Medusa

ransomware
В августе 2026 года три американских ведомства выпустили обновлённое совместное предупреждение о группировке Medusa. Речь идёт о Федеральном бюро расследований (FBI), Агентстве по кибербезопасности и защите

Многоступенчатый фреймворк OkoBot использует SSH-туннели и десятки модулей для кражи криптовалют

information security
В январе 2026 года специалисты "Лаборатории Касперского" обнаружили серию атак с использованием ранее неизвестной вредоносной нагрузки, перехватывающей содержимое окон криптовалютных кошельков.