Критическая уязвимость в HashiCorp Vault открывает путь к выполнению произвольного кода на хост-системах

vulnerability
Компания HashiCorp опубликовала экстренное предупреждение о выявлении критической уязвимости в своих продуктах Vault, позволяющей злоумышленникам с привилегированным доступом выполнять произвольный код на базовых хост-машинах.

Критическая уязвимость в NestJS: Удалённое выполнение кода на машинах разработчиков

vulnerability
В экосистеме JavaScript-фреймворков выявлена опасная уязвимость, ставящая под угрозу безопасность разработчиков по всему миру. Речь идёт о критической проблеме в популярном фреймворке NestJS, позволяющей

Критическая уязвимость CurXecute в AI-инструменте Cursor IDE позволяет хакерам скрытно контролировать компьютеры разработчиков

vulnerability
Специалисты по кибербезопасности из Aim Labs выявили опасную уязвимость в популярной среде разработки Cursor IDE, использующей искусственный интеллект для помощи программистам.

Критические уязвимости BIOS в компьютерах Lenovo IdeaCentre и Yoga позволяют выполнять произвольный код

vulnerability
Исследователи в области кибербезопасности обнаружили критические уязвимости в BIOS ряда настольных компьютеров Lenovo IdeaCentre и Yoga All-in-One, которые позволяют злоумышленникам с повышенными привилегиями

Критическая уязвимость в SUSE Manager позволяет удалённое выполнение команд с правами root

vulnerability
Компания SUSE столкнулась с серьёзной угрозой безопасности в своём продукте SUSE Manager - обнаружена уязвимость, позволяющая злоумышленникам выполнять произвольные команды с максимальными привилегиями без какой-либо аутентификации.

Опасная уязвимость в CrushFTP позволяет злоумышленникам выполнять произвольные команды на серверах

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость нулевого дня в файловом сервере CrushFTP, позволяющую злоумышленникам выполнять произвольные команды на уязвимых системах без аутентификации.

Уязвимость в плагине AI Engine для WordPress подвергает риску 100 000 сайтов: детали критической ошибки Arbitrary File Upload

vulnerability
В цифровом пространстве постоянно возникают новые угрозы и последняя обнаруженная уязвимость в популярном плагине AI Engine для WordPress стала тревожным сигналом для сообщества.

Экстренное обновление Chrome устраняет критические уязвимости, позволяющие взламывать память и выполнять вредоносный код

vulnerability
Компания Google выпустила срочное обновление безопасности для браузера Chrome, направленное на устранение критических уязвимостей, которые могли позволить злоумышленникам перехватывать системную память