Уязвимость в Windows BitLocker позволяет злоумышленникам обходить защиту шифрования

vulnerability
Microsoft официально подтвердила наличие серьезной уязвимости в системе шифрования BitLocker, встроенной в операционную систему Windows. Проблема, получившая идентификатор CVE-2025-48818, была раскрыта

Уязвимости в Zoom для Windows позволяют злоумышленникам проводить DoS-атаки

vulnerability
Исследователи в области информационной безопасности обнаружили две серьезные уязвимости в клиентах Zoom для Windows, которые могут привести к атакам типа «отказ в обслуживании» (DoS).

Критическая уязвимость в FortiWeb позволяет злоумышленникам выполнять SQL-инъекции через интерфейс управления

vulnerability
В популярном межсетевом экране FortiWeb компании Fortinet обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольные SQL-команды через графический интерфейс устройства без необходимости аутентификации.

Критическая уязвимость в FortiOS открывает путь для удаленного выполнения кода

vulnerability
Компания Fortinet объявила о выявлении серьезной уязвимости в операционной системе FortiOS, которая может быть использована для выполнения произвольного кода на уязвимых устройствах.

Критическая уязвимость в Ruby on Rails активно эксплуатируется: CISA предупреждает о рисках для корпоративных систем

vulnerability
Кибербезопасность вновь оказалась в центре внимания после того, как Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение о массовой эксплуатации уязвимости

Брешь в загрузке Linux: как злоумышленники обходят Secure Boot через скрытую оболочку initramfs

vulnerability
В мире информационной безопасности обнаружена тревожная уязвимость, подрывающая фундаментальные механизмы защиты современных Linux-систем. Несмотря на повсеместное внедрение технологий Secure Boot, полного

Критическая уязвимость в Linux: Эксплойт для повышения привилегий через udisksd и libblockdev угрожает безопасности дистрибутивов Fedora и SUSE

vulnerability
В экосистеме Linux выявлена опасная уязвимость локального повышения привилегий (LPE), затронувшая ключевые дистрибутивы, включая Fedora и SUSE. Проблема, получившая идентификатор CVE-2025-6019, кроется

Уязвимость в системах Lenovo: записываемый файл в каталоге Windows позволяет злоумышленникам обходить ограничения AppLocker

vulnerability
Исследователь кибербезопасности обнаружил критическую уязвимость в компьютерах Lenovo, связанную с файлом в системном каталоге Windows, который может быть использован для обхода механизмов контроля приложений AppLocker.

Критические уязвимости в PHP открывают путь для SQL-инъекций и DoS-атак: разработчикам срочно требуются патчи

vulnerability
Экстренное предупреждение распространили исследователи кибербезопасности: в популярном языке программирования PHP выявлены две опасные уязвимости, позволяющие злоумышленникам осуществлять SQL-инъекции

Скрытая уязвимость в Sudo угрожает безопасности Linux-систем на протяжении 12 лет

vulnerability
Обнаружена критическая уязвимость в утилите Sudo, которая оставалась незамеченной более 12 лет. Проблема, получившая идентификатор CVE-2025-32462, позволяет злоумышленникам повышать свои привилегии до