Обнаружена активная эксплуатация уязвимости нулевого дня в Sitecore

vulnerability
Исследователи безопасности предупредили о начале активных атак с использованием новой уязвимости нулевого дня в продуктах компании Sitecore. Уязвимость, получившая идентификатор CVE-2025-53690, позволяет

CISA добавила две активно эксплуатируемые уязвимости TP-Link в каталог KEV

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) внесло две новые уязвимости в свой каталог Known Exploited Vulnerabilities (KEV, Каталог известных эксплуатируемых уязвимостей).

Google Chrome 140 устраняет критические уязвимости удаленного выполнения кода

vulnerability
Компания Google выпустила обновление для стабильной версии браузера Chrome 140, предназначенное для пользователей Windows, macOS и Linux. Новая версия, 140.0.7339.

NVIDIA устраняет критические уязвимости в сетевых продуктах

vulnerability
Компания NVIDIA выпустила срочные обновления безопасности для своего программного обеспечения, устраняющие ряд серьезных уязвимостей в продуктах BlueField, ConnectX, DOCA, Mellanox DPDK, Cumulus Linux и NVOS.

Опубликован публичный эксплоит для уязвимости удаленного выполнения кода в Microsoft IIS Web Deploy

vulnerability
В сфере кибербезопасности возникла серьезная обеспокоенность после публикации доказательства концепции (PoC) для новой уязвимости удаленного выполнения кода (RCE) в инструментарии Microsoft IIS Web Deploy.

CISA добавляет в каталог эксплуатируемых уязвимостей ошибки в устройствах TP-Link и WhatsApp

vulnerability
Агентство кибербезопаcности и инфраструктуры США (CISA) 2 сентября 2025 года внесло две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

В MobSF обнаружены критические уязвимости, позволяющие загружать вредоносные файлы

vulnerability
В популярной платформе для тестирования безопасности мобильных приложений Mobile Security Framework (MobSF) версии 4.4.0 выявлены две серьезные уязвимости, позволяющие аутентифицированным злоумышленникам

Критическая уязвимость в HashiCorp Vault позволяет злоумышленникам выводить серверы из строя

vulnerability
Компания HashiCorp раскрыла информацию о критической уязвимости в своем программном обеспечении для управления секретами Vault, которая позволяет злоумышленникам вызывать отказ в обслуживании (Denial-of-Service

Обнаружены критические уязвимости в PARTS SOFT CMS, затрагивающие тысячи сайтов

vulnerability
Исследователь кибербезопасности Сайбер ОК выявил две взаимосвязанные уязвимости в системе управления содержимым сайта PARTS SOFT CMS, которые в совокупности создают серьезную угрозу для безопасности данных и целостности систем.

Обнаружена уязвимость в UDisks для Linux: локальные атаки на привилегированные файлы

vulnerability
Компания Red Hat раскрыла критическую уязвимость в демоне UDisks для Linux, которая позволяет непривилегированным пользователям получать доступ к файлам, принадлежащим учетным записям с повышенными правами.