В этом месяце: кри­тичес­кие уяз­вимос­ти RouterOS уже исполь­зуют­ся в ата­ках на роуте­ры MikroTik; иссле­дова­тели выяс­нили, что телеви­зоры LG отсле­жива­ют прос­матри­ваемый кон­тент и сох­раня­ют голосо­вые зап­росы; тысячи ИИ‑аген­тов OpenAI прев­ратили мало­извес­тную немец­кую wiki в пло­щад­ку для обще­ния; в Telegram Desktop обна­ружи­ли уяз­вимость, поз­воляв­шую внед­рять JavaScript-код в экспор­тирован­ные перепис­ки; груп­пиров­ка ShinyHunters заяви­ла о взло­ме сис­тем ФБР через неиз­вес­тную 0-day-уяз­вимость в Oracle PeopleSoft, а так­же дру­гие важ­ные и инте­рес­ные события сен­тября. Уязвимости RouterOS Спе­циалис­ты CERT Polska пре­дуп­редили об обна­руже­нии шес­ти уяз­вимос­тей в RouterOS и ата­ках на мар­шру­тиза­торы MikroTik. По информа­ции спе­циалис­тов, ком­бинация из двух багов, которую наз­вали MikroTrick, поз­воля­ет получить адми­нис­тра­тив­ный дос­туп к устрой­ству без аутен­тифика­ции, если его SSH дос­тупен из интерне­та. Пер­вые ата­ки были зафик­сирова­ны 2 сен­тября 2026 года. Ис­сле­дова­тели сооб­щают, что най­дены уяз­вимос­ти CVE-2026-67276, CVE-2026-67277, CVE-2026-67278, CVE-2026-67279, CVE-2026-67281 и CVE-2026-86060, которые зат­рагива­ют сер­вер и кли­ент SSH, сер­вис bandwidth-test, обра­бот­ку сер­тифика­тов X. 509 и веб‑интерфейс WebFig