Критическая уязвимость в шлюзе для промышленных систем Lynx+ Gateway угрожает стабильности АСУ ТП

vulnerability
Специалисты по кибербезопасности выявили критическую уязвимость в микропрограммном обеспечении шлюза Lynx+ Gateway от компании General Industrial Controls Pvt. Ltd.

Критическая уязвимость CVE-2025-54339 в PingAlert: угроза удаленного повышения привилегий

vulnerability
Эксперты подтвердили наличие критической уязвимости в серверном приложении PingAlert от компании Desktop Alert. Проблема, получившая идентификаторы BDU:2025-14811 и CVE-2025-54339, связана с фундаментальными недостатками контроля доступа.

Критическая уязвимость в Wago Device Sphere позволяет получить полный контроль над промышленными сетями

vulnerability
Специалисты подтвердили наличие серьёзной бреши в системе для централизованного управления промышленным оборудованием. Речь идёт о продукте Wago Device Sphere версии 1.0.0 от немецкой компании WAGO Kontakttechnik GmbH &

Критическая уязвимость в Qualcomm угрожает безопасности загрузки миллионов устройств

vulnerability
Компания Qualcomm Technologies, Inc. опубликовала срочный бюллетень безопасности, предупреждая пользователей о нескольких критических уязвимостях. Эти недостатки безопасности затрагивают миллионы устройств по всему миру.

Критическая уязвимость в Devolutions Server угрожает утечкой паролей и конфиденциальных данных

vulnerability
Исследователи в области кибербезопасности обнаружили критические недостатки в популярном решении для централизованного управления паролями и привилегированным доступом Devolutions Server.

Критическая уязвимость в SCADA-системе OpenPLC ScadaBR активно эксплуатируется злоумышленниками

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) официально внесло новую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Уязвимость MonikerLink в Outlook: опубликован код для эксплуатации и подтверждены атаки

vulnerability
Исследователи кибербезопасности опубликовали рабочий код эксплойта (Proof-of-Concept, PoC) для критической уязвимости удалённого выполнения кода (Remote Code Execution, RCE) в Microsoft Outlook, получившей название "MonikerLink".

Критическая уязвимость в IP-видеодомофонах Zenitel TCIV-3+: удаленное выполнение команд угрожает системам безопасности

vulnerability
В ноябре 2025 года обнаружена серия критических уязвимостей в IP-видеодомофонах Zenitel TCIV-3+, позволяющих злоумышленникам удаленно выполнять произвольные команды.

Критическая уязвимость в шлюзах безопасности Daikin угрожает системам климат-контроля

vulnerability
В сентябре 2025 года обнаружена критическая уязвимость в системе безопасности шлюзов Daikin Security Gateway. Эксперты присвоили ей идентификатор BDU:2025-14620 и CVE-2025-10127.

Критическая уязвимость в Freefloat FTP Server позволяет загружать опасные файлы без аутентификации

vulnerability
В банке данных уязвимостей зарегистрирована новая критическая угроза под идентификатором BDU:2025-14628, затрагивающая Freefloat FTP Server. Данная уязвимость связана с возможностью неограниченной загрузки