Критическая уязвимость в Zoho Analytics Plus позволяет выполнять произвольные SQL-запросы без аутентификации

vulnerability
Эксперты по кибербезопасности обнаружили критическую уязвимость в локальной версии платформы бизнес-аналитики Zoho Analytics Plus, позволяющую злоумышленникам выполнять произвольные SQL-запросы без аутентификации.

Уязвимость в KDE LightDM Greeter открывает путь к повышению привилегий до root

vulnerability
В экосистеме Linux выявлена новая уязвимость, затрагивающая компонент аутентификации KDE. Речь идет о lightdm-kde-greeter - реализации экрана входа в системе, разрабатываемой проектом KDE на базе фреймворка LightDM.

Уязвимость в PAN-OS Palo Alto Networks позволяет атакующим принудительно перезагружать межсетевые экраны

vulnerability
Компания Palo Alto Networks раскрыла информацию об уязвимости типа «отказ в обслуживании» в своем программном обеспечении PAN-OS, которая позволяет злоумышленникам принудительно вызывать неожиданные перезагрузки

Критическая уязвимость в Kibana открывает возможности для SSRF-атак

vulnerability
Компания Elastic выпустила экстренное обновление безопасности для своей платформы визуализации данных Kibana, устраняющее опасную уязвимость типа Server-Side Request Forgery (SSRF, подделка межсайтовых запросов).

Критичные уязвимости нулевого дня в Cisco и Citrix активно эксплуатируются для скрытного внедрения веб-шеллов

vulnerability
Группа киберразведки Amazon раскрыла масштабную кампанию по эксплуатации ранее неизвестных уязвимостей нулевого дня в критически важной корпоративной инфраструктуре.

Критическая уязвимость в Dell Data Lakehouse открывает путь к повышению привилегий

vulnerability
Компания Dell Technologies опубликовала информацию о критической уязвимости в своей платформе Data Lakehouse, которая позволяет злоумышленникам с высокими привилегиями повышать уровень доступа и нарушать целостность системы.

Критический патч GitLab: уязвимости в AI-функциях и Kubernetes угрожают конфиденциальным данным

vulnerability
GitLab выпустила экстренные обновления безопасности, устраняющие девять уязвимостей в Community Edition (CE) и Enterprise Edition (EE). Наиболее тревожной стала проблема инъекции промптов в AI-ассистенте