Уязвимость в плагине Tutor LMS Pro для WordPress позволяет злоумышленникам получать доступ к любым учетным записям

WordPress
Критическая уязвимость, позволяющая обойти процедуру аутентификации, была обнаружена в популярном плагине для систем дистанционного обучения Tutor LMS Pro, который используется более чем на 30 000 сайтов на базе WordPress.

Уязвимость в библиотеке pac4j-jwt позволяет злоумышленникам обойти аутентификацию и получить права администратора

vulnerability
В сфере веб-безопасности вновь выявлена критическая уязвимость, затрагивающая популярную библиотеку для обработки токенов. Эксперты предупреждают о проблеме в компоненте pac4j-jwt, которая позволяет удалённым

Уязвимость в панели управления Nginx UI: злоумышленники могут получить полный доступ к серверу

Nginx UI
В системах администрирования веб-серверов обнаружена критическая уязвимость, позволяющая неавторизованным злоумышленникам скачивать и расшифровывать полные резервные копии сервера.

Критическая уязвимость в медиаплатформе AVideo открывает путь к полному захвату серверов

AVideo Platform
В экосистеме видеохостинга и потоковых сервисов обнаружена опасная уязвимость, позволяющая злоумышленникам получить полный контроль над медиасерверами. Проблема, зарегистрированная под идентификатором

Новая уязвимость в популярном инструменте ExifTool ставит под угрозу безопасность macOS

ExifTool
Распространённое мнение о том, что операционные системы Apple macOS обладают врождённой устойчивостью к вредоносному программному обеспечению, вновь оказалось под сомнением.

Критические уязвимости в Vaultwarden позволяют обходить контроль доступа и повышать привилегии

Vaultwarden
В мире управления доступом и паролями, где надёжность является краеугольным камнем, обнаружение уязвимостей в популярном решении - всегда тревожный сигнал для бизнеса и частных пользователей.

CISA предупреждает об активных атаках на корпоративные системы: в каталог эксплуатируемых уязвимостей добавлены три критических недостатка

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Уязвимость в Zabbix: рядовые пользователи могут создавать хосты без разрешения

zabbix
В сфере информационной безопасности даже проверенные временем инструменты мониторинга иногда скрывают неприятные сюрпризы. Компания Zabbix, чья одноимённая платформа является стандартом де-факто для наблюдения

Критические уязвимости в Apache ZooKeeper угрожают конфиденциальности и целостности распределенных систем

Apache ZooKeeper
Фонд Apache Software Foundation выпустил срочные обновления безопасности для Apache ZooKeeper - ключевого сервиса для управления конфигурацией, координации и обеспечения надежного взаимодействия в распределенных системах.

Опасная уязвимость в ядре Linux угрожает безопасности корпоративных систем

vulnerability
В Банке данных угроз (BDU) появилась новая запись под номером BDU:2026-01348, которая описывает критические уязвимости в ядре операционной системы Linux. Эксперты идентифицировали проблему как CVE-2025-39957.