Критические уязвимости в N-able N-Central активно эксплуатируются злоумышленниками, предупреждает CISA

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило экстренное предупреждение о двух критических уязвимостях в популярной платформе для удаленного мониторинга и управления (RMM) N-able N-Central.

Критическая уязвимость в популярном плагине WordPress ставит под угрозу более 70 000 сайтов

vulnerability
Более 70 000 сайтов на базе WordPress подверглись риску полного захвата злоумышленниками из-за критической уязвимости в популярном плагине "Database for Contact Form 7, WPforms, Elementor forms".

Ivanti устранила критические уязвимости в Connect Secure, Policy Secure и ZTA Gateway

vulnerability
12 августа 2025 года компания Ivanti выпустила экстренные обновления безопасности для своих продуктов Connect Secure, Policy Secure и ZTA Gateway, устраняющие четыре уязвимости, которые могут быть использованы

Microsoft предупредила о трех критических уязвимостях в Office: угроза выполнения произвольного кода

vulnerability
Корпорация Microsoft 12 августа 2025 года опубликовала экстренное предупреждение о трех опасных уязвимостях в своем офисном пакете, которые позволяют злоумышленникам выполнять произвольный код на уязвимых системах.

Критическая уязвимость в GitHub Copilot позволяла удаленное выполнение кода через инъекцию промптов

vulnerability
Microsoft выпустила экстренный патч для устранения опасной уязвимости в GitHub Copilot, которая позволяла злоумышленникам получать полный контроль над системами разработчиков.

Критическая уязвимость в Windows Remote Desktop Services позволяет проводить DoS-атаки через сеть

vulnerability
12 августа 2025 года Microsoft раскрыла информацию о критической уязвимости в Windows Remote Desktop Services (RDS), которая позволяет злоумышленникам удаленно запускать атаки типа «отказ в обслуживании»

Критические уязвимости в Microsoft Exchange Server позволяют подмену данных и сетевую подделку

vulnerability
Компания Microsoft опубликовала информацию о серьезных уязвимостях в Exchange Server, которые могут позволить злоумышленникам проводить атаки с подменой данных и несанкционированным изменением информации.

GitLab устраняет критические уязвимости, позволяющие захват аккаунтов и XSS-атаки

vulnerability
GitLab выпустила срочные обновления безопасности, закрывающие несколько серьёзных уязвимостей в своих платформах Community Edition (CE) и Enterprise Edition (EE).

Экстренное обновление Chrome устраняет критические уязвимости для выполнения произвольного кода

vulnerability
Компания Google выпустила критически важное обновление безопасности для своего браузера Chrome, направленное на устранение шести уязвимостей. Три из них имеют высокий уровень опасности и потенциально позволяют