Разработчики популярной встраиваемой системы управления базами данных SQLite столкнулись с серьёзной проблемой безопасности: ошибка в обработке временных данных при выполнении SQL-запросов открывает возможность для удалённой атаки.
В системе SolarWinds Web Help Desk (WHD), предназначенной для автоматизации работы службы технической поддержки, обнаружена критическая уязвимость обхода аутентификации.
Специалисты Microsoft раскрыли и нейтрализовали масштабную вредоносную кампанию StegoAd, направленную на пользователей браузерных расширений. Название операции объединяет слова "стеганография" и "рекламное ПО".
В кодовой базе PHP обнаружена уязвимость, связанная с обработкой символьных ссылок внутри phar-архивов. Проблема получила идентификатор CVE-2026-7260 и оценку Moderate по шкале CVSS.
Исследователи информационной безопасности выявили новый класс угроз для операционной системы Windows - kernel-драйвер wskmon.sys, который представляет собой полностью функциональный бэкдор с возможностью
Специалисты по информационной безопасности выявили новую фишинговую кампанию, нацеленную на хищение персональных данных и реквизитов платежных карт. Мошенники используют в качестве приманки розыгрыш призов
В прошивке контроллеров зарядных станций CHARX SEC-3000, SEC-3050, SEC-3100 и SEC-3150 от Phoenix Contact обнаружен набор уязвимостей, которые в совокупности позволяют неавторизованному удалённому атакующему полностью захватить устройство.
В MikroTik RouterOS обнаружена уязвимость, связанная с управлением сессиями программного интерфейса (API). Из-за ошибки истечения срока действия сессии пользователь с пониженными правами может сохранить прежний уровень доступа.
В популярном языке программирования Python обнаружена уязвимость, связанная с обработкой XML-документов. Из-за ошибки в алгоритме работы с XPath-выражениями злоумышленник может отправить специально сформированный
Ошибки в авторизации и обработке SQL-запросов в Adobe Campaign Classic открывают возможность удалённо выполнить произвольный код и получить доступ к файловой системе.