Уязвимость в Apache Jackrabbit открывает путь для удаленного выполнения кода

vulnerability
В популярной системе управления содержимым Apache Jackrabbit обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный код на атакуемых серверах.

Критическая уязвимость в API Argo CD раскрывает учетные данные репозиториев злоумышленникам

vulnerability
В популярном инструменте Argo CD с открытым исходным кодом, используемом для GitOps-развертываний в Kubernetes, обнаружена серьезная уязвимость безопасности. Проблема позволяет токенам API на уровне проекта

CISA добавляет три активно эксплуатируемые уязвимости в каталог KEV

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) внесло три новые уязвимости в свой каталог Known Exploited Vulnerabilities (KEV, Каталог известных эксплуатируемых уязвимостей) на

Обнаружена критическая уязвимость в Windows: переполнение буфера позволяет повысить привилегии

vulnerability
Исследователи кибербезопасности выявили критическую уязвимость в операционных системах Microsoft Windows, которая позволяет злоумышленникам повышать уровень своих привилегий и потенциально получать полный контроль над уязвимыми машинами.

CISA предупреждает об активно эксплуатируемой уязвимости нулевого дня в Android

vulnerability
Агентство по кибербезопасности и защите инфраструктуры (CISA) выпустило экстренное предупреждение о новой уязвимости нулевого дня (zero-day) в компоненте Android Runtime, которая уже используется злоумышленниками в реальных атаках.

Уязвимость в Electron позволяет внедрять бэкдоры в Signal, 1Password и Slack

vulnerability
Исследователи кибербезопасности обнаружили новую технику эксплуатации уязвимости, которая позволяет злоумышленникам обходить проверки целостности кода и внедрять вредоносный код в популярные десктопные

Критическая уязвимость в SAP S/4HANA активно эксплуатируется злоумышленниками

vulnerability
Специалисты компании SecurityBridge сообщили об активной эксплуатации критической уязвимости в SAP S/4HANA, получившей идентификатор CVE-2025-42957. Уязвимость имеет максимально высокий уровень опасности

Китайские хакерские группы атакуют корпоративные сети через уязвимости маршрутизаторов

vulnerability
Китайские государственные группы Advanced Persistent Threat (APT, усовершенствованная постоянная угроза) активизировали кампании кибершпионажа, систематически атакуя глобальные телекоммуникационные, правительственные

Уязвимости Frostbyte10 в контроллерах Copeland позволяют хакерам получить удаленный доступ к критической инфраструктуре

vulnerability
Исследователи Armis Labs обнаружили десять критических уязвимостей, объединенных под названием «Frostbyte10», в контроллерах управления зданиями Copeland E2 и E3.