Критическая уязвимость в Cisco SSM On-Prem позволяет получить полный контроль над системами управления лицензиями

vulnerability
Корпорация Cisco выпустила срочное предупреждение о безопасности, касающееся критической уязвимости в её локальной платформе для управления лицензиями Smart Software Manager On-Prem (SSM On-Prem).

Apple распространяет критическое обновление iOS 18.7.7 для нейтрализации уязвимости DarkSword и 15 других опасных ошибок

Apple
Компания Apple официально расширила выпуск обновлений безопасности iOS 18.7.7 и iPadOS 18.7.7 для защиты пользователей от критической веб-угрозы, известной как эксплойт DarkSword.

Выпущен критический патч для OpenSSH 10.3: устранена опасная уязвимость внедрения команд оболочки

OpenSSH
Проект OpenSSH, являющийся эталонной реализацией протокола SSH 2.0 для обеспечения зашифрованных коммуникаций, выпустил крупное обновление. Версии 10.3 и её портативный вариант 10.

Уязвимости в камерах TP-Link Tapo угрожают физической безопасности: обновление прошивки стало критически важным

TP-Link
Безопасность частных домов и коммерческих объектов все чаще зависит от цифровых стражей - IP-камерах видеонаблюдения. Однако их надежность может быть подорвана изнутри, если в прошивке устройства скрываются критические уязвимости.

Критическая уязвимость в ShareFile угрожает тысячам компаний: обнаружен путь к полному захвату серверов

Progress ShareFile
Информационная безопасность корпоративного файлообмена вновь оказалась под прицелом. Исследователи из watchTowr Labs раскрыли цепочку критических уязвимостей в программном обеспечении Progress ShareFile

Критическая уязвимость в FortiClient EMS: тысячи серверов управления под угрозой полного захвата

FortiClient Enterprise Management Server (EMS)
Специалисты по кибербезопасности обратились с экстренным предупреждением к организациям, использующим сервер централизованного управления FortiClient Enterprise Management Server (EMS) от компании Fortinet.

Критическая уязвимость в Dgraph угрожает полным захватом систем: неавторизованная команда открывает доступ к данным и серверам

dgraph
В мире распределенных баз данных на основе графов обнаружена опасная уязвимость, позволяющая удаленным злоумышленникам без каких-либо учетных данных получить полный контроль над серверами.

Уязвимость в текстовом редакторе Vim позволяет выполнить произвольные команды через вредоносный файл

vim
В мире кибербезопасности даже проверенные временем инструменты, десятилетиями считавшиеся надёжными, могут стать источником серьёзной угрозы из-за одной критической ошибки.

Уязвимость в протоколе MAVLink позволяет злоумышленникам получить контроль над автопилотами БПЛА без аутентификации

vulnerability
В мире беспилотных летательных аппаратов (БПЛА) и робототехники безопасность каналов связи между компонентами системы является критически важной. Отказ от использования базовых механизмов криптографической

Критическая уязвимость в популярной библиотеке NLTK угрожает проектам ИИ и анализа данных

vulnerability
В сфере разработки искусственного интеллекта и обработки естественного языка выявлена опасная уязвимость, способная привести к полному компрометированию систем. Речь идет об ошибке в библиотеке NLTK (Natural