TARmageddon: критическая уязвимость в библиотеках Rust угрожает системам сборки

vulnerability
Исследователи кибербезопасности из компании Edera обнаружили критическую уязвимость в библиотеке async-tar для языка Rust и её производных, включая широко используемую tokio-tar.

Критические уязвимости в маршрутизаторах TP-Link Omada позволяют злоумышленникам получить полный контроль над устройствами

vulnerability
Две новые критические уязвимости в маршрутизаторах TP-Link Omada могут позволить злоумышленникам получить полный root-доступ и выполнять произвольные команды на уровне операционной системы.

Критические уязвимости в BIND 9 угрожают глобальной инфраструктуре DNS

vulnerability
Консорциум Internet Systems Consortium (ISC) объявил о выявлении трех критических уязвимостей в BIND 9 - наиболее распространенном программном обеспечении для DNS (системы доменных имен) в мире.

Критическая уязвимость в Apache Syncope позволяет администраторам выполнять произвольный код

vulnerability
В системе управления идентификацией Apache Syncope обнаружена критическая уязвимость безопасности, которая позволяет прошедшим аутентификацию администраторам выполнять произвольный код на затронутых системах.

Уязвимость в облачном фильтре Microsoft Windows позволяет повысить привилегии в системе

vulnerability
Критическая уязвимость безопасности в облачном минифильтре Microsoft Windows была исправлена компанией в октябре 2025 года. Проблема, получившая идентификатор CVE-2025-55680, связана с состоянием гонки

Уязвимость в Linux-PAM позволяет локальным злоумышленникам получить права root через манипуляции с символьными ссылками

vulnerability
В сообществе информационной безопасности опубликована рабочая proof-of-concept (PoC) модель эксплуатации для критической уязвимости CVE-2025-8941 в подключаемых модулях аутентификации (Pluggable Authentication

Уязвимости в телефонах Cisco позволяют проводить атаки типа «отказ в обслуживании» и межсайтовый скриптинг

vulnerability
Специалисты по кибербезопасности обнаружили критические уязвимости в настольных, IP- и видеофонах Cisco, которые могут привести к удаленным атакам типа «отказ в обслуживании» (DoS) и межсайтовому скриптингу (XSS).

Уязвимость в сетевых устройствах Cisco позволяет удалённое выполнение кода

vulnerability
Компания Cisco официально подтвердила наличие критической уязвимости в операционных системах IOS и IOS XE, используемых в сетевом оборудовании. Обнаруженная брешь в системе безопасности позволяет злоумышленникам