Обнаружена критическая уязвимость в маршрутизаторах D-Link: угроза удаленного выполнения кода

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая серьезная уязвимость, затрагивающая популярные модели маршрутизаторов D-Link. Эксперты присвоили идентификатор BDU:2025-16475 и высокий уровень опасности.

Критическая уязвимость в IP-телефонах Yealink позволяет хакерам захватывать устройства удаленно

vulnerability
В конце декабря 2025 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована серьезная уязвимость в популярных IP-телефонах Yealink модели SIP-T21P E2.

Критическая уязвимость в маршрутизаторах Tenda AC10U позволяет удаленно выполнить код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость в популярных маршрутизаторах Tenda AC10U. Проблема, получившая идентификаторы BDU:2025-16477 и CVE-2025-15215

Уязвимость в Cisco Catalyst Center угрожает корпоративным сетям: обнаружена ошибка контроля доступа

vulnerability
В ноябре 2025 года была подтверждена серьезная уязвимость в системе управления корпоративными сетями Cisco Catalyst Center. Данная платформа, ранее известная как Cisco DNA Center, является центральным

Обнаружена критическая XSS-уязвимость в продуктах NetScaler от Citrix: требуется срочное обновление

vulnerability
В банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2025-16488. Она подтверждает наличие серьезной уязвимости в популярных решениях для доставки приложений и безопасного удаленного доступа.

Уязвимость в системе KYC от Meon позволяет подбирать OTP-коды для взлома аккаунтов

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость, затрагивающая программное обеспечение для проверки личности клиентов.

Уязвимость в KYC-платформе Meon угрожает конфиденциальности данных клиентов

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьезная уязвимость, затрагивающая программное обеспечение для проверки личности клиентов.

Критическая уязвимость в SCADA Advantech угрожает удалённым исполнением кода

vulnerability
Банк данных угроз безопасности информации (BDU) зарегистрировал новую критическую уязвимость в промышленном программном обеспечении. Эксперты подтвердили наличие серьёзного дефекта в SCADA-системе Advantech WebAccess/SCADA.

Критическая уязвимость в Wi-Fi адаптерах TRENDnet угрожает корпоративным сетям

vulnerability
В конце декабря 2025 года в Банке данных угроз безопасности информации (BDU) была зарегистрирована новая серьезная уязвимость. Она затрагивает популярные Wi-Fi адаптеры TRENDnet TEW-800MB и получила идентификатор BDU:2025-16427.

CWE Top 25 (2026) - Список 25 наиболее опасных недостатков программного обеспечения, на которые следует обратить внимание разработчикам

CWE Top 25 Most Dangerous Software Weaknesses
Организация MITRE выпустила список 25 наиболее опасных программных ошибок (CWE Top 25), которые широко распространены и приводят к серьёзным уязвимостям. Этот список был составлен на основе уязвимостей

Уязвимость в Apache Struts 2 угрожает конфиденциальным данным

vulnerability
Критическая уязвимость, выявленная в компоненте XWork фреймворка Apache Struts 2, может позволить злоумышленникам похищать конфиденциальные данные, осуществлять атаки типа «отказ в обслуживании» и подделывать запросы на стороне сервера.

Уязвимость CVE-2025-60188 в плагине Atarim для WordPress угрожает конфиденциальным данным пользователей: опубликована Proof-of-Concept (POC)

vulnerability
Исследователь в области кибербезопасности опубликовал рабочий код (Proof-of-Concept, PoC), демонстрирующий эксплуатацию критической уязвимости обхода аутентификации (authentication bypass) в популярном плагине Atarim для WordPress.