SolarWinds выпускает срочный патч для критических уязвимостей в Serv-U

vulnerability
Компания SolarWinds опубликовала экстренное обновление безопасности для своего файлообменного решения Serv-U, устраняющее три критические уязвимости, которые позволяют злоумышленникам с административным

Критическая уязвимость в дорожных блоках связи Kapsch угрожает безопасности транспортной инфраструктуры

vulnerability
В системе дорожных блоков связи RIS-9160 и RIS-9260 компании Kapsch TrafficCom AG обнаружена критическая уязвимость, позволяющая злоумышленникам удаленно выполнять произвольный код и повышать привилегии.

Критическая уязвимость в оборудовании Kapsch TrafficCom угрожает безопасности дорожной инфраструктуры

vulnerability
В системе учета уязвимостей Банка данных угроз появилась новая критическая уязвимость BDU:2025-14395, затрагивающая микропрограммное обеспечение дорожных блоков связи RIS-9160 и RIS-9260 от компании Kapsch TrafficCom AG.

Критическая уязвимость в WordPress плагине Drag and Drop Multiple File Upload PRO угрожает миллионам сайтов

vulnerability
Эксперты по кибербезопасности обнаружили критическую уязвимость в популярном плагине Drag and Drop Multiple File Upload PRO для WordPress. Идентифицированная как CVE-2025-5746, эта уязвимость получила

Обнаружена критическая уязвимость в устройствах Lantronix XPort: отсутствие аутентификации угрожает промышленным системам

vulnerability
В середине апреля 2025 года была подтверждена критическая уязвимость в серверах устройств Lantronix XPort, получившая идентификаторы BDU:2025-14397 и CVE-2025-2567.

Новая уязвимость Fortinet FortiWeb внесена в каталог активно эксплуатируемых уязвимостей CISA

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) официально добавило в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) новую критическую проблему безопасности.

Критическая уязвимость в SAP SQL Anywhere Monitor угрожает безопасности баз данных

vulnerability
В системе управления реляционными базами данных SAP SQL Anywhere обнаружена критическая уязвимость, связанная с использованием жестко запрограммированных учетных данных в инструменте администрирования SQL Anywhere Monitor.

Критическая уязвимость в Oracle Marketing: полная компрометация данных без аутентификации

vulnerability
Критическая уязвимость в компоненте Marketing Administration маркетинговой платформы Oracle Marketing позволяет злоумышленникам полностью контролировать систему без необходимости аутентификации.