Выпущены критические обновления Go 1.25.7 и 1.24.13 для устранения уязвимостей в cgo и TLS

vulnerability
Команда разработчиков языка программирования Go выпустила минорные, но критически важные обновления - версии 1.25.7 и 1.24.13. Эти релизы содержат исправления для двух отдельных уязвимостей в компонентах "cmd/cgo" и "crypto/tls".

Уязвимость в VMware ESXi позволяет вырваться из «песочницы» и стала инструментом для программ-вымогателей

vulnerability
Агентство по кибербезопасности и защите инфраструктуры (CISA) официально добавило критическую уязвимость в гипервизоре VMware ESXi в свой каталог активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Уязвимость в Cisco Meeting Management позволяет злоумышленникам получить полный контроль над системой

vulnerability
Компания Cisco выпустила экстренное предупреждение о безопасности, описывающее критическую уязвимость в программном обеспечении для управления конференциями Cisco Meeting Management (CMM).

Уязвимость в VPN-клиенте WatchGuard угрожает полным контролем над системами

vulnerability
Компания WatchGuard выпустила критическое обновление безопасности для своего клиента Mobile VPN с IPSec для Windows. Обновление устраняет опасную уязвимость повышения привилегий, позволяющую злоумышленникам

Критические уязвимости в роутерах TP-Link Archer BE230 позволяют злоумышленникам захватить полный контроль

vulnerability
Компания TP-Link раскрыла информацию о множественных критических уязвимостях типа «внедрение команд» (command injection) в своем Wi-Fi роутере Archer BE230 версии 1.

Критическая уязвимость в GitLab активно эксплуатируется в реальных атаках

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры (CISA) внесло критическую уязвимость типа подделки межсерверных запросов (Server-Side Request Forgery, SSRF) в продуктах GitLab в свой каталог

Критическая уязвимость в NAS ASUSTOR угрожает полным захватом устройств

vulnerability
Специалисты по безопасности раскрыли информацию о критической уязвимости в сетевых хранилищах (Network Attached Storage, NAS) компании ASUSTOR. Обнаруженная брешь позволяет неавторизованным злоумышленникам

Критическая SQL-инъекция угрожает популярной образовательной платформе openSIS

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в системе управления учебным процессом openSIS. Идентифицированная под номером BDU:2026-01014, эта уязвимость

Забытый пароль: критическая уязвимость в маршрутизаторах Tenda W30E открывает путь к полному захвату устройств

vulnerability
Критическая уязвимость, зарегистрированная в Банке данных угроз (BDU) под идентификатором BDU:2026-01036, обнаружена в популярных Wi-Fi маршрутизаторах Tenda W30E.

Критическая уязвимость в Sublime Text для macOS позволяет выполнять произвольный код

vulnerability
Специалисты по кибербезопасности выявили критическую уязвимость в популярном текстовом редакторе Sublime Text для операционной системы macOS. Уязвимость, получившая идентификаторы CVE-2025-65741 в общедоступном