Обнаружена критическая уязвимость в фреймворке для пентеста FACTION

vulnerability
В конце ноября 2025 года исследователи по безопасности обнаружили критическую уязвимость в популярном фреймворке FACTION, который используется для создания отчетов по тестированию на проникновение (penetration testing).

Уязвимость в NVIDIA DGX OS угрожает безопасной работе ИИ-инфраструктуры

vulnerability
В операционной системе NVIDIA DGX OS, предназначенной для высокопроизводительных рабочих станций DGX Spark, выявлена опасная уязвимость. Проблема, получившая идентификаторы BDU:2025-14807 и CVE-2025-33187

Уязвимость в редакторе Cisco Unified CCX угрожает безопасности контакт-центров

vulnerability
Корпорация Cisco подтвердила и устранила критическую уязвимость в программном обеспечении для автоматизации работы операторов контакт-центров. Ошибка, получившая идентификаторы CVE-2025-20358 и BDU:2025-14816

Обнаружена критическая уязвимость в ядре Android, угрожающая правами суперпользователя

vulnerability
В декабрьском бюллетене безопасности Android за 2025 год подтверждена новая серьёзная уязвимость в ядре операционной системы. Ошибка, получившая идентификатор CVE-2025-48624, связана с модулем драйвера поддержки IOMMU (англ.

Критическая уязвимость в React: удалённое выполнение кода через функцию requireModule()

vulnerability
В экосистеме React обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный код на сервере. Уязвимость, получившая идентификаторы CVE-2025-55182 и BDU:2025-15156, затрагивает

Второй сбой Cloudflare за месяц: вновь пострадали Dashboard и API

Cloudflare
5 декабря 2025 года глобальная облачная платформа Cloudflare столкнулась с очередным серьезным сбоем, который повлиял на работу ее панели управления (Dashboard) и связанных программных интерфейсов (API).

Уязвимость в HarmonyOS: ошибка смешения типов данных угрожает полным доступом к системе

vulnerability
В конце ноября 2025 года в российской Банке данных уязвимостей (BDU) зарегистрирована новая серьёзная уязвимость в операционной системе HarmonyOS от Huawei. Идентифицированная под номером BDU:2025-14770

Индикаторы компрометации ботнета Mirai (обновление за 05.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Уязвимости в Synology BeeStation открывают путь к полному контролю через планировщик задач

vulnerability
В преддверии соревнований по кибербезопасности Pwn2Own Ireland 2025 исследователь, анализируя уже известные, но недавно исправленные уязвимости (N-day bugs) в сетевых хранилищах Synology, продемонстрировал

Apache HTTP Server 2.4.66 закрывает пять уязвимостей, включая утечку NTLM в Windows

vulnerability
Фонд Apache Software Foundation выпустил критическое обновление безопасности для своего веб-сервера. Релиз версии 2.4.66 призван устранить пять уязвимостей, две из которых имеют средний уровень опасности.

Paper Werewolf атакуют: APT-группа использует хитрого «троянца-хамелеона» для атак на критическую инфраструктуру РФ

APT
В киберпространстве активизировалась новая, технически продвинутая группировка хакеров, нацеленная на российские государственные органы и объекты критической информационной инфраструктуры (КИИ).