Критическая уязвимость в CodeIgniter подвергает миллионы веб-приложений риску удаленного выполнения кода

vulnerability
Обнаружена опасная уязвимость в популярном PHP-фреймворке CodeIgniter4, связанная с обработкой изображений через ImageMagick. Уязвимость, получившая идентификатор CVE-2025-54418, была оценена по шкале CVSS в 10.

Исследователи раскрыли технические детали уязвимостей в устройствах SonicWall SMA100

vulnerability
Группа исследователей в области кибербезопасности из watchTowr Labs опубликовала технические подробности трех ранее исправленных уязвимостей, затрагивающих SSL-VPN-устройства серии SMA100 от компании SonicWall.

Уязвимость в macOS позволяет злоумышленникам обходить защиту TCC и красть конфиденциальные файлы

vulnerability
Команда Microsoft Threat Intelligence обнаружила критическую уязвимость в операционной системе macOS, которая позволяет злоумышленникам обходить механизм защиты пользовательских данных Transparency, Consent, and Control (TCC).

Критическая уязвимость в PaperCut активно эксплуатируется злоумышленниками: CISA предупреждает об угрозе

vulnerability
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) внесло серьезную уязвимость в программном обеспечении для управления печатью PaperCut в каталог Known Exploited Vulnerabilities (KEV).

Критическая уязвимость в Cisco Identity Services Engine активно эксплуатируется злоумышленниками, предупреждает CISA

vulnerability
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение о двух серьезных уязвимостях в Cisco Identity Services Engine (ISE), которые уже используются злоумышленниками в реальных атаках.

Критическая уязвимость в камерах LG Innotek позволяет хакерам получать полный контроль

vulnerability
В системах видеонаблюдения LG Innotek обнаружена опасная уязвимость, которая может позволить злоумышленникам получить полный административный доступ к камерам модели LNV5110R.

Критические уязвимости в плагине HT Contact Form для WordPress угрожают 10 000 сайтов

vulnerability
В конце июня 2025 года эксперты по кибербезопасности обнаружили серию уязвимостей в популярном плагине HT Contact Form для WordPress, который используется более чем на 10 000 сайтов.