Уязвимость в Docker Desktop для Windows позволяла получить полный контроль над хост-системой

vulnerability
Критическая уязвимость в Docker Desktop для Windows, обозначенная как CVE-2025-9074, позволяла злоумышленникам получить полный контроль над хост-системой через атаку типа Server-Side Request Forgery (SSRF).

Критические уязвимости в браузере Firefox позволяют удаленное выполнение кода

vulnerability
Компания Mozilla выпустила экстренное обновление для браузера Firefox, устраняющее ряд критических уязвимостей, которые могут позволить злоумышленникам удаленно выполнять произвольный код на атакуемых системах.

 Обнаружены критические уязвимости в Commvault Backup Suite, угрожающие локальным системам

vulnerability
Исследователи кибербезопасности из Watchtowr Labs выявили серию критических уязвимостей в программном обеспечении для резервного копирования и управления данными Commvault, которые позволяют злоумышленникам

Критическая уязвимость в QUIC-протоколе угрожает миллионам веб-серверов по всему миру

vulnerability
Исследователи кибербезопасности компании Imperva обнаружили серьезную уязвимость в реализации протокола QUIC, которая позволяет злоумышленникам вызывать исчерпание памяти серверов и проводить атаки типа «отказ в обслуживании» (DoS).

Критическая уязвимость в Apache Tika подвергает риску конфиденциальные данные предприятий

vulnerability
В популярном инструменте для анализа документов Apache Tika обнаружена критическая уязвимость, позволяющая злоумышленникам получать доступ к конфиденциальной информации и внутренним системам организаций.

Apple подтверждает критическую уязвимость 0-Day, подвергающуюся активным атакам

vulnerability
Apple выпустила срочное обновление безопасности для устранения критической уязвимости нулевого дня, которая активно используется в целевых атаках. Уязвимость, получившая идентификатор CVE-2025-43300, представляет

Критическая уязвимость в Kubernetes Capsule позволяет нарушать изоляцию мультитенантных сред

vulnerability
Исследователи безопасности обнаружили критическую уязвимость в Kubernetes Capsule версий 0.10.3 и старше, которая позволяет аутентифицированным пользователям тенантов внедрять произвольные метки в системные пространства имен.

Google экстренно закрыла уязвимость высокой степени опасности в браузере Chrome

vulnerability
Компания Google выпустила внеочередное обновление безопасности для браузера Chrome, устраняющее критическую уязвимость, которая может позволить злоумышленникам выполнять произвольный код на атакованных системах.

Утечка критической SAP 0-Day уязвимости группой ShinyHunters угрожает корпоративным системам по всему миру

vulnerability
Опасный эксплойт, нацеленный на критические уязвимости в программном обеспечении SAP, был публично обнародован известной хакерской группой ShinyHunters, что значительно повысило уровень угроз для корпоративных

Обнаружена критическая уязвимость в подсистеме Netfilter ядра Linux, позволяющая повышение привилегий

vulnerability
Исследователи кибербезопасности обнаружили серьезную уязвимость в подсистеме netfilter ядра Linux, которая позволяет локальным злоумышленникам повышать свои привилегии на уязвимых системах.