Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Уязвимость в SonicWall Global VPN Client позволяет вызвать отказ в обслуживании

SonicWall
Локальный атакующий может вызвать крах системы, используя ошибку в SonicWall Global VPN Client. Проблема связана с некорректным обращением к памяти в драйвере VPN-клиента, что в случае эксплуатации приводит к отказу в обслуживании.

Уязвимость в docker cp и sbx cp позволяет записывать файлы за пределами целевой директории

Docker
Исследователи Imperva Red Team обнаружили уязвимость CVE-2026-17106 в команде docker cp, которая позволяет вредоносному контейнеру или песочнице перезаписывать файлы на хосте за пределами директории, указанной пользователем.

Вредонос DeepLoad проникает в корпоративные сети через технику ClickFix и остаётся незамеченным неделями

information security
Аналитики компании ReliaQuest зафиксировали новую угрозу для корпоративных сред - вредоносное ПО DeepLoad. Этот зловред сочетает в себе несколько техник обхода защиты, превращая одно неосторожное действие

Уязвимости в Roundcube Webmail позволяют удалённо выполнить код

roundcube
Разработчики Roundcube выпустили обновления безопасности для веток 1.6 и 1.7. Патчи закрывают серию уязвимостей, которые в совокупности позволяют злоумышленнику выполнить произвольный код на сервере, получить

Фишинговая кампания под видом государственных сайтов США охватила более 20 штатов

phishing
С конца марта 2026 года в Соединённых Штатах наблюдается масштабная фишинговая активность. Злоумышленники имитируют официальные веб-порталы правительств штатов и местных органов, выдающих водительские удостоверения.

Глобальный обзор C2-инфраструктуры: 47 серверов за неделю, лидеры - Mythic и Havoc

information security
Специалисты провели масштабное сканирование глобальной сети с использованием поискового сервиса Censys. В центре внимания оказались командно-контрольные серверы (C2), развёрнутые злоумышленниками для управления вредоносными кампаниями.

LimeRAT: Открытый инструмент для фишинговых атак и скрытого управления системами

remote access Trojan
Вредоносный набор LimeRAT, построенный на платформе .NET и доступный в открытом доступе, привлекает злоумышленников различного уровня подготовки благодаря широкому спектру деструктивных возможностей.

Уязвимость в Dell Virtual Storage Integrator позволяет выполнить команды на сервере с правами root

Dell Technologies
Dell Technologies выпустила обновления безопасности для трёх продуктов управления IT-инфраструктурой: Virtual Storage Integrator для VMware vSphere Client, OpenManage Server Administrator (OMSA) и RVTools.

Эволюция Banana RAT: анализ двух ветвей вредоносного ПО, эксплуатирующих общую инфраструктуру

remote access Trojan
Эксперты в области информационной безопасности получили редкую возможность изучить эволюцию известного банковского трояна Banana RAT благодаря случайно обнаруженному публичному индексу на сервере 198.

Уязвимость в TeamCity позволяет выполнить произвольные команды через веб-интерфейс

vulnerability
Проблема обнаружена в веб-интерфейсе системы непрерывной интеграции и доставки приложений (CI/CD) JetBrains TeamCity. Из-за недостатков механизма десериализации злоумышленник, действующий удалённо, может