Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

GitLab устраняет критические уязвимости, позволяющие захват аккаунтов и XSS-атаки

vulnerability
GitLab выпустила срочные обновления безопасности, закрывающие несколько серьёзных уязвимостей в своих платформах Community Edition (CE) и Enterprise Edition (EE).

Год спустя: бэкдор XZ Utils сохраняется в Docker-образах

information security
Спустя более года после раскрытия масштабного инцидента с бэкдором в утилитах сжатия XZ Utils, угроза продолжает скрываться в публичных Docker-образах.  Binarly обнаружила десятки официальных и производных

Эра ИИ возрождает классические троянские программы: как нейросети обходят традиционные защиты

information security
Классические троянские программы, считавшиеся почти исчезнувшим видом вредоносного ПО, переживают масштабное возрождение благодаря технологиям искусственного интеллекта.

Зловредный npm-пакет атакует соискателей через фиктивные собеседования

information security
Специалисты компании SlowMist обнаружили сложную схему кибератаки, при которой злоумышленники используют фиктивные вакансии в сфере Web3 для распространения вредоносного npm-пакета.

Мошенничество в сфере ИИ-трейдинга: как deepfake и фальшивые платформы обманывают инвесторов

information security
Киберпреступники активно используют искусственный интеллект для создания изощренных схем инвестиционного мошенничества, сочетая deepfake-видео, поддельные обзоры и сложную инфраструктуру фальшивых торговых платформ.

Scaly Wolf возобновляет атаки на российское машиностроение с усовершенствованным арсеналом

APT
APT-группировка Scaly Wolf, известная своей активностью против российских промышленных объектов, предприняла новую масштабную попытку компрометации машиностроительного предприятия.

Экстренное обновление Chrome устраняет критические уязвимости для выполнения произвольного кода

vulnerability
Компания Google выпустила критически важное обновление безопасности для своего браузера Chrome, направленное на устранение шести уязвимостей. Три из них имеют высокий уровень опасности и потенциально позволяют

Новая Zero-Click-уязвимость обходит патч Microsoft, подвергая риску учетные данные Windows

vulnerability
Исследователи безопасности из Cymulate Research Labs обнаружили критическую уязвимость нулевого дня, приводящую к утечке учетных данных NTLM, которая успешно обходит официальное исправление Microsoft для CVE-2025-24054.

Критическая уязвимость в FortiWeb позволяет злоумышленникам выдавать себя за любого пользователя

vulnerability
Исследователи кибербезопасности выявили критическую уязвимость в веб-брандмауэре FortiWeb от компании Fortinet, позволяющую неавторизованным злоумышленникам полностью обходить аутентификацию и получать