Критическая уязвимость в Kibana открывает возможности для SSRF-атак

vulnerability
Компания Elastic выпустила экстренное обновление безопасности для своей платформы визуализации данных Kibana, устраняющее опасную уязвимость типа Server-Side Request Forgery (SSRF, подделка межсайтовых запросов).

Критичные уязвимости нулевого дня в Cisco и Citrix активно эксплуатируются для скрытного внедрения веб-шеллов

vulnerability
Группа киберразведки Amazon раскрыла масштабную кампанию по эксплуатации ранее неизвестных уязвимостей нулевого дня в критически важной корпоративной инфраструктуре.

Критическая уязвимость в Dell Data Lakehouse открывает путь к повышению привилегий

vulnerability
Компания Dell Technologies опубликовала информацию о критической уязвимости в своей платформе Data Lakehouse, которая позволяет злоумышленникам с высокими привилегиями повышать уровень доступа и нарушать целостность системы.

Критический патч GitLab: уязвимости в AI-функциях и Kubernetes угрожают конфиденциальным данным

vulnerability
GitLab выпустила экстренные обновления безопасности, устраняющие девять уязвимостей в Community Edition (CE) и Enterprise Edition (EE). Наиболее тревожной стала проблема инъекции промптов в AI-ассистенте

Критическая уязвимость в macOS позволяет удаленно обходить защиту через компонент Shortcuts

vulnerability
В июле 2025 года обнаружена критическая уязвимость в компоненте Shortcuts операционных систем macOS, зарегистрированная под идентификатором BDU:2025-13996. Данная уязвимость связана с недостатками контроля

Критическая уязвимость в AnyDesk угрожает удалённым системам

vulnerability
Эксперты по кибербезопасности подтвердили критическую уязвимость в популярном программном обеспечении для удалённого доступа AnyDesk. Идентификатор BDU:2025-13991 соответствует международному номеру CVE-2025-27918.

Системы направления трафика (TDS) массово распространяют нежелательные программы через пиратский контент

information security
Исследователи кибербезопасности из Palo Alto Networks обнаружили масштабную кампанию с использованием систем направления трафика (TDS, Traffic Direction System), которые перенаправляют пользователей на

Критическая уязвимость в GE Vernova Smallworld: угроза удаленного выполнения кода

vulnerability
В системах управления геопространственными данными обнаружена критическая уязвимость, связанная с недостатками механизма аутентификации. Речь идет о платформе GE Vernova Smallworld, используемой в автоматизированных

Уязвимость в VoiceOpen для iOS и iPadOS: слабая криптография паролей

vulnerability
В банке данных уязвимостей (BDU) была зарегистрирована новая серьёзная уязвимость под идентификатором BDU:2025-13997. Она затрагивает ключевой компонент специальных возможностей VoiceOver в операционных системах Apple iOS и iPadOS.