Уязвимость в SCADA-системе OpenPLC ScadaBR попала в каталог эксплуатируемых угроз США

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) внесло новую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Критическая уязвимость десериализации в LangGraph Checkpoint угрожает системам на базе SQLite

vulnerability
В ноябре 2025 года была подтверждена и устранена высокорисковая уязвимость в компоненте LangGraph Checkpoint, популярной библиотеки для построения графов состояний в приложениях с искусственным интеллектом.

Обнаружена критическая уязвимость в ядре Android: утечка данных грозит миллиардам устройств

vulnerability
Кибербезопасность мобильной экосистемы вновь оказалась под угрозой. В начале декабря 2025 года была подтверждена новая критическая уязвимость в компоненте Framework операционных систем Android.

Критическая уязвимость в React и Next.js: удалённое выполнение кода угрожает веб-приложениям

vulnerability
В экосистеме React обнаружены критические уязвимости удалённого выполнения кода (RCE), затрагивающие серверные компоненты (RSC) и фреймворки, такие как Next.js. Проблемы, получившие идентификаторы CVE-2025-55182

Уязвимость в Angular Template Compiler открывает дверь для опасных XSS-атак через SVG

vulnerability
Команда Angular выпустила критически важные обновления безопасности для устранения уязвимости высокой степени риска в компиляторе шаблонов Angular. Проблема, получившая идентификатор CVE-2025-66412, позволяет

Критическая уязвимость в системе видеонаблюдения Longwatch угрожает объектам критической инфраструктуры

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило экстренное предупреждение о новой критической уязвимости, позволяющей выполнять удалённый код (RCE).

Критическая уязвимость в IP-домофонах Zenitel открывает путь для удаленного захвата контроля

vulnerability
В конце ноября 2025 года была подтверждена и внесена в базу данных уязвимостей (BDU) под номером 2025-14767 критическая уязвимость в микропрограммном обеспечении IP-видеодомофонов Zenitel TCIV-3+.

Критическая уязвимость в Azure Application Gateway угрожает облачной инфраструктуре

vulnerability
В конце ноября 2025 года в рамках банка данных уязвимостей (BDU) была зарегистрирована новая критическая уязвимость, получившая идентификатор BDU:2025-14768. Эта уязвимость затрагивает балансировщик нагрузки

Обнаружена критическая уязвимость в популярном FTP-сервере Rumpus, угрожающая корпоративным данным

vulnerability
В середине ноября 2025 года в реестре уязвимостей BDU была зарегистрирована новая серьёзная угроза. Эксперты по кибербезопасности выявили критическую уязвимость в сетевом программном обеспечении Rumpus

Критическая уязвимость в Microsoft SharePoint Online открывает путь к полному контролю над системой

vulnerability
Корпорация Microsoft подтвердила наличие и устранила критическую уязвимость в своем облачном сервисе SharePoint Online. Уязвимость, получившая идентификаторы CVE-2025-59245 и BDU:2025-14796, связана с

Критическая уязвимость в Advantech iView угрожает сетевым инфраструктурам

vulnerability
Специалисты по кибербезопасности предупреждают о критической уязвимости в системе централизованного управления сетевыми устройствами Advantech iView. Проблема, получившая идентификаторы BDU:2025-14782

Обнаружена критическая уязвимость в библиотеке Samsung Galaxy, позволяющая удаленный захват устройства

vulnerability
В реестре отечественных уязвимостей появилась новая запись, имеющая критический статус. Эксперты подтвердили наличие уязвимости в библиотеке "libimagecodec.quram.