В прошивке контроллеров зарядных станций CHARX SEC-3000, SEC-3050, SEC-3100 и SEC-3150 от Phoenix Contact обнаружен набор уязвимостей, которые в совокупности позволяют неавторизованному удалённому атакующему полностью захватить устройство.
В MikroTik RouterOS обнаружена уязвимость, связанная с управлением сессиями программного интерфейса (API). Из-за ошибки истечения срока действия сессии пользователь с пониженными правами может сохранить прежний уровень доступа.
В популярном языке программирования Python обнаружена уязвимость, связанная с обработкой XML-документов. Из-за ошибки в алгоритме работы с XPath-выражениями злоумышленник может отправить специально сформированный
Ошибки в авторизации и обработке SQL-запросов в Adobe Campaign Classic открывают возможность удалённо выполнить произвольный код и получить доступ к файловой системе.
Эксперты Rising Threat Intelligence зафиксировали новую целевую атаку APT-группировки TransparentTribe (известна также как APT36, ProjectM, Mythic Leopard). Объектом стал штаб Северного командования индийской армии.
В PHP обнаружены две уязвимости высокой степени опасности, затрагивающие компоненты pgsql и bcmath. Первая из них приводит к SQL-инъекции через неправильное экранирование обратной косой черты, вторая -
Исследователи Group-IB зафиксировали возвращение Android-трояна удалённого доступа RedHook, который претерпел значительные изменения по сравнению с версией, описанной Cyble в июле 2025 года.
Ошибки в среде разработки Spring Tools для Eclipse, VSCode, Cursor и Theia создают риски удалённого выполнения кода и раскрытия конфиденциальных данных. Разработчики выпустили обновления, закрывающие шесть
Уязвимость, получившая идентификаторы BDU:2026-10655 и CVE-2026-16812, обнаружена в локально развёртываемой версии оркестратора VeloCloud (VMware SD-WAN Orchestrator On-Prem).
Ошибка в механизме десериализации данных в аналитической платформе Metabase создаёт предпосылки для удалённого выполнения произвольного кода. Разработчики уже выпустили исправления для всех затронутых