Уязвимости в контроллерах зарядки Phoenix Contact позволяют удалённо скомпрометировать устройство

Phoenix Contact
В прошивке контроллеров зарядных станций CHARX SEC-3000, SEC-3050, SEC-3100 и SEC-3150 от Phoenix Contact обнаружен набор уязвимостей, которые в совокупности позволяют неавторизованному удалённому атакующему полностью захватить устройство.

Уязвимость в MikroTik RouterOS позволяет извлечь приватный ключ WireGuard через API

MikroTik
В MikroTik RouterOS обнаружена уязвимость, связанная с управлением сессиями программного интерфейса (API). Из-за ошибки истечения срока действия сессии пользователь с пониженными правами может сохранить прежний уровень доступа.

Уязвимость в обработке XML в CPython позволяет вызвать отказ в обслуживании

Python
В популярном языке программирования Python обнаружена уязвимость, связанная с обработкой XML-документов. Из-за ошибки в алгоритме работы с XPath-выражениями злоумышленник может отправить специально сформированный

TransparentTribe атакует Северное командование армии Индии с помощью CrimsonRAT, маскируясь под презентацию

APT
Эксперты Rising Threat Intelligence зафиксировали новую целевую атаку APT-группировки TransparentTribe (известна также как APT36, ProjectM, Mythic Leopard). Объектом стал штаб Северного командования индийской армии.

Уязвимости в PHP позволяют выполнить SQL-инъекцию и вызвать повреждение памяти

php
В PHP обнаружены две уязвимости высокой степени опасности, затрагивающие компоненты pgsql и bcmath. Первая из них приводит к SQL-инъекции через неправильное экранирование обратной косой черты, вторая -

RedHook: новый виток Android-трояна с автономным получением shell-привилегий через ADB

remote access Trojan
Исследователи Group-IB зафиксировали возвращение Android-трояна удалённого доступа RedHook, который претерпел значительные изменения по сравнению с версией, описанной Cyble в июле 2025 года.

Уязвимости в Spring Tools: от выполнения кода до раскрытия прокси-учётных данных

Spring
Ошибки в среде разработки Spring Tools для Eclipse, VSCode, Cursor и Theia создают риски удалённого выполнения кода и раскрытия конфиденциальных данных. Разработчики выпустили обновления, закрывающие шесть

Критическая уязвимость в VMware SD-WAN Orchestrator позволяет удалённо выполнить команды без аутентификации

vulnerability
Уязвимость, получившая идентификаторы BDU:2026-10655 и CVE-2026-16812, обнаружена в локально развёртываемой версии оркестратора VeloCloud (VMware SD-WAN Orchestrator On-Prem).

Уязвимость десериализации в Metabase открывает путь к удалённому выполнению кода

vulnerability
Ошибка в механизме десериализации данных в аналитической платформе Metabase создаёт предпосылки для удалённого выполнения произвольного кода. Разработчики уже выпустили исправления для всех затронутых