Критический обход пути в библиотеке unstructured угрожает ядру корпоративного ИИ

vulnerability
Исследователи в области кибербезопасности выявили критическую уязвимость в популярной библиотеке "unstructured", разработанной компанией Unstructured.io. Этот инструмент стал де-факто стандартом для подготовки

Уязвимость в обновлении Notepad++ позволяет злоумышленникам подменять установщик

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) внесло критическую уязвимость в популярный текстовый редактор Notepad++ в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Критическая уязвимость в Keycloak позволяет обойти аутентификацию через токены JWT

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в популярном программном обеспечении для управления идентификацией и доступом Red Hat Build of Keycloak.

CISA объявила критическую уязвимость в Microsoft Configuration Manager активно эксплуатируемой

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры (CISA) внесло критическую уязвимость типа SQL-инъекция в Microsoft Configuration Manager в свой каталог Known Exploited Vulnerabilities (KEV, Известные эксплуатируемые уязвимости).

Критическая уязвимость в библиотеке next-mdx-remote угрожает безопасностю React-приложений

vulnerability
Исследователи обнаружили критическую уязвимость в популярной библиотеке next-mdx-remote, которая широко используется для рендеринга MDX-контента в приложениях на React.

Критическая уязвимость в W3 Total Cache позволяет неавторизованным злоумышленникам выполнять PHP-код

vulnerability
В популярном плагине для кэширования W3 Total Cache обнаружена опасная уязвимость, позволяющая выполнять произвольные команды на сервере без какой-либо аутентификации.

Критические уязвимости в HPE Aruba Private 5G Core угрожают безопасности сетевой инфраструктуры

vulnerability
Компания HPE Aruba Networking выпустила срочное предупреждение о безопасности, касающееся серии критических уязвимостей в своей платформе Private 5G Core. Обнаруженные изъяны позволяют злоумышленникам

Критическая уязвимость в SAP CRM и S/4HANA открывает путь к полному контролю над системами

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2026-01625, которая описывает чрезвычайно опасную уязвимость в ключевых бизнес-продуктах компании SAP.

Критическая уязвимость в HyperSQL DataBase угрожает безопасности Android Studio и Debian Linux

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость в системе управления базами данных HyperSQL DataBase (HSQLDB). Идентифицированная как BDU:2026-01710 и CVE-2022-41853, эта уязвимость

Критическая уязвимость в промышленных коммутаторах WAGO: жестко закодированный ключ открывает путь к полному контролю

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в промышленных управляемых коммутаторах WAGO серии 852. Проблема, получившая идентификатор BDU:2026-01721

Критическая уязвимость в оболочке Windows угрожает широкому спектру систем

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая командную оболочку (Shell) операционных систем Windows.

Критическая уязвимость в MSHTML угрожает всем актуальным версиям Windows

vulnerability
Банк данных угроз безопасности информации (BDU) подтвердил информацию о критической уязвимости в компоненте Microsoft Security Response Center (MSHTML), который является частью движка Internet Explorer