Критические уязвимости в XWiki и VMware внесены в каталог активно эксплуатируемых угроз CISA

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) на основании доказательств активного использования их злоумышленниками.

Уязвимость нулевого дня в VMware позволяет повышать привилегии до уровня root

vulnerability
Корпоративные пользователи гипервизоров VMware столкнулись с серьезной угрозой безопасности - в активной эксплуатации находится уязвимость нулевого дня CVE-2025-41244, позволяющая локальному непривилегированному