Критическая уязвимость в Rumpus FTP-сервере угрожает полным контролем над системами

vulnerability
В банк данных уязвимостей (BDU) была внесена новая критическая уязвимость, затрагивающая популярный FTP-сервер для управления файлами Rumpus от Maxum Development Corporation.

Google закрывает 13 уязвимостей в Chrome 143, предотвращая выполнение произвольного кода

vulnerability
Компания Google выпустила стабильное обновление для браузера Chrome под номером 143, которое устраняет 13 уязвимостей в системе безопасности. Эти недостатки потенциально позволяют злоумышленникам выполнять

Критическая уязвимость в Advantech iView позволяет удалённое выполнение кода через SQL-инъекцию

vulnerability
В сфере промышленной автоматизации и управления сетевыми устройствами выявлена серьёзная угроза безопасности. Эксперты подтвердили наличие критической уязвимости в системе централизованного управления Advantech iView.

Критическая уязвимость в платформе Airship AI Acropolis: учетные данные по умолчанию открывают путь к полному контролю

vulnerability
Dыявлена новая критическая уязвимость, затрагивающая популярную платформу для управления видео и данными. Речь идет о системе Acropolis от компании Airship AI. Уязвимость, получившая идентификаторы BDU:2025-14815

Критическая уязвимость в WordPress плагине Advanced Custom Fields: Extended угрожает 100 тысячам сайтов

vulnerability
Более 100 тысяч сайтов на WordPress оказались под угрозой из-за критической уязвимости в популярном плагине Advanced Custom Fields: Extended. Уязвимость, получившая идентификатор CVE-2025-13486, позволяет

Критические уязвимости в Django ставят под угрозу тысячи веб-приложений

vulnerability
Команда разработчиков популярного веб-фреймворка Django выпустила срочные патчи для устранения двух опасных уязвимостей. Эти недостатки безопасности, обнаруженные в ядре фреймворка, открывают путь для

Уязвимость в nopCommerce позволяет злоумышленникам перехватывать учетные записи через файлы cookie

vulnerability
Исследователи в области кибербезопасности обнаружили критическую уязвимость в популярной платформе для электронной коммерции nopCommerce. Эта платформа с открытым исходным кодом используется многими крупными

Уязвимость в QuickCMS открывает данные для атаки через слепой SQL-инъекции

vulnerability
В популярной системе управления контентом QuickCMS обнаружена критическая уязвимость, получившая идентификатор CVE-2025-12465. Проблема классифицируется как слепая SQL-инъекция (Blind SQL Injection) и

Три критические уязвимости в OpenVPN ставят под угрозу безопасность VPN-подключений

vulnerability
Исследователи в области кибербезопасности обнаружили три серьёзные уязвимости в OpenVPN, одном из самых популярных в мире решений с открытым исходным кодом для создания виртуальных частных сетей (VPN).

Критическая уязвимость в OpenAI Codex CLI позволяет атаковать машины разработчиков

vulnerability
Исследователи в области кибербезопасности обнаружили критическую уязвимость в инструменте OpenAI Codex CLI, который предназначен для интеграции искусственного интеллекта в рабочие процессы разработчиков.

Уязвимость в Apache Struts открывает путь к атакам на исчерпание дискового пространства

vulnerability
В популярном фреймворке для веб-приложений Apache Struts обнаружена новая уязвимость безопасности. Проблема, получившая идентификатор CVE‑2025‑64775, позволяет злоумышленникам заполнять дисковое пространство

Google устранили активно эксплуатируемые уязвимости нулевого дня в Android

vulnerability
Компания Google выпустила критические обновления безопасности, закрывающие две уязвимости нулевого дня высокой степени серьезности в операционной системе Android.