Критическая уязвимость в ПО iSTAR Configuration Utility угрожает системам физической безопасности

vulnerability
В средствах защиты информационных систем обнаружена критическая уязвимость, затрагивающая программное обеспечение для управления контроллерами доступа. Речь идет о iSTAR Configuration Utility от Sensormatic

Уязвимость Sitecore CMS с шестилетней историей получила статус критической в 2025 году

vulnerability
В феврале 2025 года Агентство кибербезопасности и безопасности инфраструктуры (CISA) присвоило статус критической уязвимости CVE-2019-9874, хотя первоначально её обнаружили ещё в 2019 году.

Критическая уязвимость в RAGFlow открывает данные для SQL-инъекций

vulnerability
В системе мониторинга уязвимостей БДУ зафиксирована критическая уязвимость BDU:2025-14507 в популярной RAG-платформе RAGFlow. Проблема затрагивает компонент ExeSQL и связана с классической SQL-инъекцией

Критическая уязвимость в Imunify360: удаленное выполнение кода через сервис AI-Boilt

vulnerability
В экосистеме кибербезопасности выявлена серьезная угроза. Речь идет об уязвимости в популярном security-решении для Linux-вебсерверов. Компания CloudLinux Inc. подтвердила наличие проблемы в своем флагманском продукте Imunify360.

Критическая уязвимость в Nagios XI угрожает безопасности корпоративных инфраструктур

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в популярной системе мониторинга ИТ-инфраструктуры Nagios XI. Идентифицированная как BDU:2025-14492 и CVE-2023-7317, эта уязвимость

Критическая уязвимость в корпоративном веб-приложении BEIMS угрожает безопасности данных подрядчиков

vulnerability
В ноябре 2025 года выявлена критическая уязвимость в корпоративном веб-приложении BEIMS Contractor Web, используемом для взаимодействия между подрядчиками. Проблема безопасности, получившая идентификаторы

Критическая уязвимость в Grafana Enterprise: угроза эскалации привилегий через SCIM

vulnerability
Компания Grafana Labs выпустила экстренные обновления безопасности для устранения критической уязвимости в функции SCIM-провиженинга, которая могла позволить злоумышленникам повышать привилегии или осуществлять

Критическая уязвимость в графическом компоненте Windows позволяет захватить контроль через JPEG-файлы

vulnerability
Исследователи кибербезопасности обнаружили опасный дефект в графическом компоненте Windows, который позволяет злоумышленникам получать полный контроль над компьютерами с помощью специально созданного файла изображения.

Критическая уязвимость аутентификации в векторной базе данных Milvus открывает путь к полному контролю над системами ИИ

vulnerability
В популярной векторной базе данных Milvus, широко используемой в генеративных искусственных интеллектах, обнаружена критическая уязвимость обхода аутентификации.

Критически опасные уязвимости в GRUB2 угрожают безопасности загрузки Linux-систем

vulnerability
Команда разработчиков загрузчика GRUB2 выпустила масштабный набор исправлений, устраняющий шесть критических уязвимостей, которые могут использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot.

Критичные уязвимости в роутерах D-Link: опубликованы эксплойты для устройств без исправлений

vulnerability
Эксперты по кибербезопасности столкнулись с тревожной ситуацией, связанной с маршрутизаторами D-Link. На GitHub 13 ноября 2025 года появились публичные proof-of-concept (POC, доказательство концепции)

Критическая уязвимость в ImunifyAV ставит под угрозу миллионы веб-сайтов на Linux

vulnerability
В популярном антивирусном решении для Linux-серверов ImunifyAV обнаружена критическая уязвимость удаленного выполнения кода (RCE), позволяющая злоумышленникам получать полный контроль над хостинговыми средами.