Критическая уязвимость в Firefox и Thunderbird: ошибка в уведомлениях угрожает полным захватом системы

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярные продукты Mozilla. Эксперты присвоили ей идентификатор BDU:2025-15641 и общий идентификатор CVE-2025-14323.

Критическая уязвимость в Gogs позволяет злоумышленникам получать полный контроль над сервером

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярном веб-интерфейсе для системы управления версиями Git - Gogs.

Критическая уязвимость в сетевых устройствах Zyxel угрожает корпоративным сетям

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2025-15911, описывающая опасную уязвимость в микропрограммном обеспечении широкого спектра сетевых устройств компании Zyxel.

Критическая уязвимость в платформе NVIDIA TAO позволяет злоумышленникам повысить привилегии

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярной платформе для адаптации моделей искусственного интеллекта NVIDIA TAO.

Критическая уязвимость в маршрутизаторах NETGEAR DGN2200v4 угрожает домашним сетям

vulnerability
Эксперты по кибербезопасности подтвердили наличие серьёзной уязвимости в популярных маршрутизаторах NETGEAR DGN2200v4. Проблема, зарегистрированная в Банке данных угроз (BDU) под идентификатором BDU:2025-15935

Критическая уязвимость в Cisco AsyncOS позволяет удалённое выполнение кода с правами root

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, представляющая серьёзную угрозу для корпоративных систем безопасности электронной почты Cisco.

Критическая уязвимость в HPE OneView позволяет удаленно выполнять произвольный код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в системе управления ИТ-инфраструктурой HPE OneView. Согласно записи BDU:2025-16117, проблема, получившая

Новый вариант ботнета Mirai атакует морской транспорт через уязвимость в видеорегистраторах

botnet
Исследовательская команда Cydome обнаружила активную кампанию нового варианта ботнета Mirai, получившего обозначение «Broadside». В отличие от предшественников, эта угроза целенаправленно атакует сектор

Загрузчик CastleLoader атакует через Python: новый виток эволюции ClickFix-кампаний

information security
Специалисты SOC (Security Operations Center) компании Blackpoint Cyber зафиксировали новый инцидент, связанный с атакой на основе социальной инженерии, известной как ClickFix.

Уязвимость React2Shell активно эксплуатируется для внедрения трояна EtherRAT в облачные серверы

remote access Trojan
Критическая уязвимость в популярном веб-фреймворке React, получившая название React2Shell (CVE-2025-55182), активно используется хакерскими группами для удаленного выполнения кода на серверах.