В этом месяце: критические уязвимости RouterOS уже используются в атаках на роутеры MikroTik; исследователи выяснили, что телевизоры LG отслеживают просматриваемый контент и сохраняют голосовые запросы; тысячи ИИ‑агентов OpenAI превратили малоизвестную немецкую wiki в площадку для общения; в Telegram Desktop обнаружили уязвимость, позволявшую внедрять JavaScript-код в экспортированные переписки; группировка ShinyHunters заявила о взломе систем ФБР через неизвестную 0-day-уязвимость в Oracle PeopleSoft, а также другие важные и интересные события сентября. Уязвимости RouterOS Специалисты CERT Polska предупредили об обнаружении шести уязвимостей в RouterOS и атаках на маршрутизаторы MikroTik. По информации специалистов, комбинация из двух багов, которую назвали MikroTrick, позволяет получить административный доступ к устройству без аутентификации, если его SSH доступен из интернета. Первые атаки были зафиксированы 2 сентября 2026 года. Исследователи сообщают, что найдены уязвимости CVE-2026-67276, CVE-2026-67277, CVE-2026-67278, CVE-2026-67279, CVE-2026-67281 и CVE-2026-86060, которые затрагивают сервер и клиент SSH, сервис bandwidth-test, обработку сертификатов X. 509 и веб‑интерфейс WebFig
