Уязвимость MongoBleed привела к масштабному взлому серверов Rainbow Six Siege и утечке данных Ubisoft

Ubisoft подтвердила, что взлом серверов Rainbow Six Siege связан с MongoBleed.
Компания Ubisoft столкнулась с масштабным инцидентом информационной безопасности. Злоумышленники использовали критическую уязвимость в базе данных MongoDB, известную как MongoBleed (CVE-2025-14847), для

Уязвимости в чипах Airoha ставят под угрозу смартфоны через Bluetooth-наушники

vulnerability
Исследователи в области кибербезопасности раскрыли критические уязвимости в Bluetooth-наушниках на чипах Airoha. Эти изъяны позволяют злоумышленникам скомпрометировать подключенные смартфоны с помощью цепочки эксплойтов.

Критическая уязвимость в устройствах XSpeeder ставит под угрозу тысячи промышленных сетей

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость в сетевых устройствах XSpeeder, позволяющую злоумышленникам выполнять произвольный код с правами суперпользователя без какой-либо аутентификации.

ResidentBat: шпионское ПО белорусского КГБ таргетирует журналистов

information security
Международная правозащитная организация «Репортёры без границ» (RSF, признана в России нежелательной организацией) совместно с аналитиками RESIDENT[.]NGO опубликовала результаты расследования о новой шпионской

Более 70 000 серверов MongoDB оказались под угрозой из-за уязвимости MongoBleed

vulnerability
Публикация proof-of-concept (PoC) эксплойта для критической уязвимости в MongoDB под названием MongoBleed привела к тому, что десятки тысяч баз данных остаются беззащитными перед атаками.

Критическая уязвимость в GnuPG угрожает безопасности шифрования и цифровых подписей

vulnerability
В Банке данных угроз (BDU) была зарегистрирована новая критическая уязвимость в широко используемом программном обеспечении для шифрования и создания электронно-цифровых подписей GnuPG.

Критическая уязвимость в Apache Commons Text угрожает базам данных FileMaker Server

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, представляющая серьезную опасность для корпоративных сред. Уязвимость с идентификатором BDU:2025-16425

Критическая уязвимость в ПЛК NLcon-CE-485-C угрожает промышленным системам

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость. Она затрагивает программируемый логический контроллер (ПЛК) NLcon-CE-485-C от компании «НИЛ АП».

Уязвимость в промышленных контроллерах Sprecher SPRECON-E позволяет провести Man-in-the-Middle атаку

vulnerability
В Банке данных угроз безопасности информации (BDU) были опубликованы сведения о двух критических уязвимостях в микропрограммном обеспечении модулей автоматизации SPRECON-E компании Sprecher Automation GmbH.

Эксплуатация уязвимости React2Shell в Next.js привела к сотням тысяч атак на серверы по всему миру

information security
Аналитики компании "Chuangyu Security" (Knownsec) опубликовали детальный отчёт о массовой эксплуатации критической уязвимости, получившей название React2Shell. Уязвимость затрагивает популярный фреймворк Next.