SAP выпустила критические исправления для уязвимостей в ключевых продуктах

vulnerability
Компания SAP провела ежемесячный день безопасности 9 сентября 2025 года, выпустив исправления для 21 новой уязвимости в своих продуктах и обновив четыре ранее опубликованных бюллетеня безопасности.

Zoom выпустил критическое обновление безопасности для Windows-клиента и Workplace

vulnerability
Компания Zoom выпустила срочное обновление безопасности для своего клиента на Windows и платформы Workplace, устраняющее несколько уязвимостей. Среди них - критическая уязвимость, которая могла позволить

Критические уязвимости в Ivanti Endpoint Manager позволяющая удалённое выполнение кода

vulnerability
Компания Ivanti выпустила экстренное уведомление о безопасности для своих продуктов Endpoint Manager версий 2024 SU3 и 2022 SU8, в котором описаны две уязвимости высокой степени серьезности (CVE-2025-9712 и CVE-2025-9872).

Критически важные обновления безопасности: в продуктах Ivanti обнаружены многочисленные уязвимости

vulnerability
Компания Ivanti выпустила срочное уведомление о безопасности, в котором сообщается об обнаружении одиннадцати уязвимостей в своих продуктах для защищённого удалённого доступа.

Уязвимость в FortiDDoS позволяет злоумышленникам выполнять несанкционированные команды ОС

vulnerability
Компания Fortinet раскрыла информацию о значительной уязвимости внедрения команд операционной системы в своих устройствах FortiDDoS-F, которая может позволить привилегированным злоумышленникам выполнять

Уязвимость в Windows Defender позволяет хакерам отключать антивирус через символические ссылки

vulnerability
Исследователи кибербезопасности обнаружили новую технику атаки, использующую недостаток в механизме обновления и выполнения Windows Defender. С помощью символических ссылок (симлинков) злоумышленники могут

Новый метод эксплуатации уязвимости CVE-2024-50264 в ядре Linux повышает угрозу эскалации привилегий

vulnerability
Исследователи кибербезопасности обнаружили инновационный метод эксплуатации уязвимости типа use-after-free (UAF, использование после освобождения) в ядре Linux, получившей идентификатор CVE-2024-50264.

Уязвимость в pgAdmin4 позволяет злоумышленникам получать несанкционированный доступ к учетным записям

vulnerability
Новая обнаруженная уязвимость в pgAdmin4, популярном инструменте с открытым исходным кодом для управления базами данных PostgreSQL, вызвала серьезную озабоченность среди разработчиков и администраторов баз данных по всему миру.