Критическая уязвимость в Net-SNMP открывает путь к полному контролю над системами

vulnerability
В конце декабря 2025 года в Банке данных угроз (BDU) была зарегистрирована новая серьёзная уязвимость в популярном наборе инструментов для работы с сетевыми устройствами.

Уязвимость в контроллерах Mitsubishi Electric угрожает промышленной безопасности

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость, затрагивающая популярные программируемые логические контроллеры (ПЛК) серии MELSEC iQ-F от Mitsubishi Electric.

Уязвимость в M-Files Server позволяет похищать сессионные токены и выдавать себя за других пользователей

vulnerability
Критическая уязвимость в системе управления документами M-Files Server позволяет аутентифицированным злоумышленникам перехватывать активные сессионные токены через веб-интерфейс M-Files Web.

Критическая уязвимость в драйвере SAP jConnect угрожает корпоративным системам

vulnerability
Эксперты по кибербезопасности предупреждают о выявлении критической уязвимости в драйвере преобразования JDBC-вызовов SAP jConnect. Данная проблема, зарегистрированная в Банке данных угроз безопасности

Критические уязвимости в платформе NVIDIA Isaac Launchable: опубликованы обновления безопасности

vulnerability
Компания NVIDIA выпустила срочные обновления безопасности для своей платформы Isaac Launchable 23 декабря 2025 года. Эти исправления устраняют три критические уязвимости, которые позволяют неаутентифицированным

Версия 3.5 трояна Phantom: новая угроза для данных под маской установщика Adobe

Stealer
В октябре 2023 года специалисты по кибербезопасности обнаружили новую версию вредоносного ПО-похитителя (stealer) под названием Phantom 3.5. Его цель - кража конфиденциальной информации, включая пароли

Критическая уязвимость в IBM InfoSphere позволяет удалённо выполнять код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в корпоративном программном обеспечении для интеграции данных. Речь идёт о платформе IBM InfoSphere Information Server.

Уязвимость в устаревших IP-камерах Digiever добавлена в каталог активно эксплуатируемых CISA

vulnerability
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV), включив в него CVE-2023-52163.

Обнаружена критическая уязвимость аутентификации в MediaWiki на платформе РЕД ОС

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярное программное обеспечение для создания вики-сред.

Критическая уязвимость в Net-SNMP угрожает стабильности сетевого мониторинга

vulnerability
В популярном пакете для реализации протокола SNMP, Net-SNMP, обнаружена опасная уязвимость, которая позволяет удаленным злоумышленникам нарушить работу критически важного компонента сетевой инфраструктуры.