Уязвимость в M-Files Server позволяет похищать сессионные токены и выдавать себя за других пользователей

vulnerability
Критическая уязвимость в системе управления документами M-Files Server позволяет аутентифицированным злоумышленникам перехватывать активные сессионные токены через веб-интерфейс M-Files Web.

Критическая уязвимость в драйвере SAP jConnect угрожает корпоративным системам

vulnerability
Эксперты по кибербезопасности предупреждают о выявлении критической уязвимости в драйвере преобразования JDBC-вызовов SAP jConnect. Данная проблема, зарегистрированная в Банке данных угроз безопасности

Критические уязвимости в платформе NVIDIA Isaac Launchable: опубликованы обновления безопасности

vulnerability
Компания NVIDIA выпустила срочные обновления безопасности для своей платформы Isaac Launchable 23 декабря 2025 года. Эти исправления устраняют три критические уязвимости, которые позволяют неаутентифицированным

Версия 3.5 трояна Phantom: новая угроза для данных под маской установщика Adobe

Stealer
В октябре 2023 года специалисты по кибербезопасности обнаружили новую версию вредоносного ПО-похитителя (stealer) под названием Phantom 3.5. Его цель - кража конфиденциальной информации, включая пароли

Критическая уязвимость в IBM InfoSphere позволяет удалённо выполнять код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в корпоративном программном обеспечении для интеграции данных. Речь идёт о платформе IBM InfoSphere Information Server.

Уязвимость в устаревших IP-камерах Digiever добавлена в каталог активно эксплуатируемых CISA

vulnerability
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) пополнило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV), включив в него CVE-2023-52163.

Обнаружена критическая уязвимость аутентификации в MediaWiki на платформе РЕД ОС

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярное программное обеспечение для создания вики-сред.

Критическая уязвимость в Net-SNMP угрожает стабильности сетевого мониторинга

vulnerability
В популярном пакете для реализации протокола SNMP, Net-SNMP, обнаружена опасная уязвимость, которая позволяет удаленным злоумышленникам нарушить работу критически важного компонента сетевой инфраструктуры.

Критическая уязвимость в сетевиках Array Networks: открыт путь для полного захвата устройства

vulnerability
В российском Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, которая затрагивает сетевые шлюзы популярного вендора Array Networks.

Выявлены критические уязвимости в IP-камерах Avtech, угрожающие полным контролем злоумышленников

vulnerability
В конце мая 2025 года в Банке данных угроз безопасности информации (BDU) была опубликована информация о пяти новых критических уязвимостях в микропрограммном обеспечении IP-камер и сетевых видеорегистраторов компании AVTECH SECURITY Corporation.