Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Китайские хакеры атаковали данные о ядерном оружии США через уязвимость в SharePoint

security
Китайские хакеры, воспользовались ранее неизвестной уязвимостью в SharePoint, чтобы атаковать критические инфраструктурные объекты США, включая Национальное управление ядерной безопасности (NNSA).

Критические уязвимости в Synology BeeDrive для Windows позволяют хакерам выполнять вредоносный код

vulnerability
Synology выпустила срочное предупреждение о безопасности, касающееся критических уязвимостей в десктопном приложении BeeDrive для Windows, которые могут позволить злоумышленникам выполнять произвольный

Новая волна криптомайнинга Soco404: злоумышленники используют поддельные страницы ошибок для скрытия вредоносного кода

information security
Исследователи компании Wiz Research обнаружили новую версию масштабной кампании по криптомайнингу, получившую название Soco404. Атака отличается использованием поддельных страниц с ошибкой 404, куда злоумышленники встраивают вредоносные нагрузки.

Критическая уязвимость в JavaScript-библиотеке form-data угрожает безопасности тысяч приложений

vulnerability
Обнаружена критическая уязвимость в популярной JavaScript-библиотеке form-data, которая используется для работы с multipart/form-data в HTTP-запросах. Ошибка, получившая идентификатор CVE-2025-7783, позволяет

Windows 11 представляет "Черный экран смерти" и автоматическое восстановление: революция в стабильности системы

Quick Machine Recovery
Microsoft продолжает совершенствовать операционную систему Windows 11, представив кардинально обновленный интерфейс аварийного завершения работы. Вместо классического "Синего экрана смерти" (BSOD) теперь

Опасные уязвимости в Chrome позволяют хакерам получить полный контроль над системой

vulnerability
Google выпустил экстренное обновление безопасности для браузера Chrome, устраняющее критические уязвимости, которые могут позволить злоумышленникам получить полный контроль над компьютерами пользователей.

Mozilla выпускает Firefox 141 с критическими исправлениями безопасности - обновляйтесь немедленно

vulnerability
Компания Mozilla представила новую версию браузера Firefox 141, которая устраняет целый ряд серьезных уязвимостей, включая критические ошибки, связанные с управлением памятью, а также менее опасные, но

Xmlrpc.php: Как одна Брутфорс-Атака на WordPress может "Положить" Ваш сервер (И что делать)

information security
Атака брутфорс через xmlrpc.php - это не только угроза взлома, но и скрытая атака на отказ в обслуживании (DoS) для вашего WordPress сайта. Почему? Функция system.

Новый вариант macOS.ZuRu атакует разработчиков через троянизированное приложение Termius

information security
В конце мая 2025 года исследователи кибербезопасности обнаружили новый вариант вредоносного ПО macOS.ZuRu, впервые выявленного в 2021 году. Эта обновленная версия использует скомпрометированное приложение

Киберпреступники используют вредоносные файлы LNK, маскирующиеся под уведомления о безопасности кредитных карт

information security
В последнее время специалисты AhnLab Security Intelligence Center (ASEC) обнаружили новую схему кибератак, в которой злоумышленники распространяют вредоносные файлы LNK, замаскированные под всплывающие