Агентство по кибербезопасности и защите инфраструктуры США CISA добавило в каталог Known Exploited Vulnerabilities две уязвимости в ядре Linux. Список KEV собирает проблемы, которые злоумышленники уже
Управляемые коммутаторы Moxa серии TN-4500B с прошивкой 2.0 и более ранних версий содержат уязвимость, из-за которой удалённый злоумышленник обрушивает процесс проверки подлинности.
Kaspersky Secure Mail Gateway фильтрует корпоративную почту и держит промежуточные данные во встроенной базе Redis, работающей в оперативной памяти. Этот вспомогательный компонент несёт в себе уязвимость
Advantech закрыла 16 уязвимостей в промышленных коммутаторах EKI-1242EIMS и EKI-1242IEIMS. Одна из них позволяет удалённо выполнять команды на устройстве без входа в систему.
Хранимый межсайтовый скриптинг в панели Geomap системы Grafana OSS позволяет пользователю с ролью редактора исполнять собственный код в браузере коллег. Открытие дашборда с такой панелью передаёт атакующему
Четыре уязвимости в сетевом коде ядра Linux позволяют локальному пользователю получить права root, а на части систем - вызвать удалённый отказ в обслуживании. Ошибки затрагивают подсистемы IPsec, виртуальных
Панель управления pgAdmin 4 в версиях с 6.2 по 9.17 пропускает в систему любого, кто назовёт себя чужим именем в обычном HTTP-заголовке. Злоумышленник входит под чужой учётной записью, включая администраторскую
Исследователи Ор Нево, Дор Гранат и Нив Хоффман из лаборатории Air Security раскрыли уязвимость Plugin4Shell. Она затрагивает четыре крупных ИИ-агента для программирования: Claude Code от Anthropic, Codex от OpenAI, GitHub Copilot и Gemini CLI.
Шестнадцать уязвимостей в Google Chrome дают удалённому злоумышленнику возможность выполнить код на чужой машине, обойти ограничения безопасности, вызвать отказ в обслуживании, добраться до конфиденциальных
В плагине Tutor LMS для WordPress нашли уязвимость, позволяющую выполнить произвольный код на сервере сайта. Хватит учётной записи с минимальными правами, уровня подписчика.