Критическая уязвимость в SUSE Manager позволяет удалённое выполнение команд с правами root

vulnerability
Компания SUSE столкнулась с серьёзной угрозой безопасности в своём продукте SUSE Manager - обнаружена уязвимость, позволяющая злоумышленникам выполнять произвольные команды с максимальными привилегиями без какой-либо аутентификации.

Опасная уязвимость в CrushFTP позволяет злоумышленникам выполнять произвольные команды на серверах

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость нулевого дня в файловом сервере CrushFTP, позволяющую злоумышленникам выполнять произвольные команды на уязвимых системах без аутентификации.

Уязвимость в плагине AI Engine для WordPress подвергает риску 100 000 сайтов: детали критической ошибки Arbitrary File Upload

vulnerability
В цифровом пространстве постоянно возникают новые угрозы и последняя обнаруженная уязвимость в популярном плагине AI Engine для WordPress стала тревожным сигналом для сообщества.

Экстренное обновление Chrome устраняет критические уязвимости, позволяющие взламывать память и выполнять вредоносный код

vulnerability
Компания Google выпустила срочное обновление безопасности для браузера Chrome, направленное на устранение критических уязвимостей, которые могли позволить злоумышленникам перехватывать системную память

Критическая уязвимость в CodeIgniter подвергает миллионы веб-приложений риску удаленного выполнения кода

vulnerability
Обнаружена опасная уязвимость в популярном PHP-фреймворке CodeIgniter4, связанная с обработкой изображений через ImageMagick. Уязвимость, получившая идентификатор CVE-2025-54418, была оценена по шкале CVSS в 10.

Исследователи раскрыли технические детали уязвимостей в устройствах SonicWall SMA100

vulnerability
Группа исследователей в области кибербезопасности из watchTowr Labs опубликовала технические подробности трех ранее исправленных уязвимостей, затрагивающих SSL-VPN-устройства серии SMA100 от компании SonicWall.

Уязвимость в macOS позволяет злоумышленникам обходить защиту TCC и красть конфиденциальные файлы

vulnerability
Команда Microsoft Threat Intelligence обнаружила критическую уязвимость в операционной системе macOS, которая позволяет злоумышленникам обходить механизм защиты пользовательских данных Transparency, Consent, and Control (TCC).

Критическая уязвимость в PaperCut активно эксплуатируется злоумышленниками: CISA предупреждает об угрозе

vulnerability
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) внесло серьезную уязвимость в программном обеспечении для управления печатью PaperCut в каталог Known Exploited Vulnerabilities (KEV).

Критическая уязвимость в Cisco Identity Services Engine активно эксплуатируется злоумышленниками, предупреждает CISA

vulnerability
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение о двух серьезных уязвимостях в Cisco Identity Services Engine (ISE), которые уже используются злоумышленниками в реальных атаках.