Критическая уязвимость в FortiOS позволяет удалённое выполнение кода без аутентификации

vulnerability
Компания Fortinet опубликовала данные о критической уязвимости в своих продуктах FortiOS и FortiSwitchManager. Проблема, получившая идентификатор CVE-2025-25249, представляет собой переполнение буфера

Node.js экстренно закрывает критические уязвимости в системе безопасности

vulnerability
Команда разработчиков Node.js выпустила экстренные обновления безопасности для всех активных веток проекта. Патчи затрагивают версии 20.x, 22.x, 24.x и 25.x, устраняя в общей сложности восемь уязвимостей.

Microsoft подтверждает эксплуатацию критической уязвимости в Desktop Window Manager

vulnerability
Корпорация Microsoft официально подтвердила наличие критической уязвимости типа «раскрытие информации» в системном компоненте Desktop Window Manager (DWM, диспетчер окон рабочего стола).

Новый Ethereum-имплант EtherRAT использует React2Shell для массового сбора данных и самораспространения

remote access Trojan
Исследователи кибербезопасности обнаружили сложный вредоносный имплант, который использует блокчейн Ethereum для управления и активно распространяется через критическую уязвимость в Next.

Компрометация EmEditor: масштабная атака на цепочку поставок угрожает государственным и корпоративным данным

information security
В преддверии новогодних праздников, 23 декабря 2025 года, компания-разработчик популярного текстового редактора EmEditor опубликовала критически важное уведомление.

Критические уязвимости в InputPlumber угрожают безопасности Linux-систем, включая SteamOS

vulnerability
Исследователи в области кибербезопасности обнаружили критические уязвимости в утилите InputPlumber, предназначенной для работы с устройствами ввода в Linux. Эти недостатки позволяют злоумышленникам внедрять

Критическая уязвимость в React Router и Remix угрожает безопасности веб-серверов

vulnerability
В популярных фреймворках для веб-разработки React Router и Remix обнаружена опасная уязвимость, получившая идентификатор CVE-2025-61686. Эксперты оценили её как критическую с высоким баллом CVSS 8.

Уязвимости в устройствах Hikvision позволяют нарушать их работу через сеть

vulnerability
Компания Hikvision, ведущий мировой производитель систем безопасности, объявила о двух критических уязвимостях типа переполнение буфера в своем оборудовании. Эти недостатки позволяют злоумышленнику, находящемуся

Критическая уязвимость в ServiceNow AI Platform позволяет выдавать себя за других пользователей

vulnerability
Специалисты по кибербезопасности обнаружили критическую уязвимость в платформе искусственного интеллекта ServiceNow, крупного поставщика облачных решений для бизнеса.

Критическая уязвимость в zlib: тривиальная эксплуатация через имя файла грозит DoS и RCE

vulnerability
В фундаментальной библиотеке сжатия данных zlib обнаружена кривая уязвимость, представляющая серьезную угрозу безопасности. Проблема, получившая идентификатор CVE-2026-22184, позволяет злоумышленнику вызвать