Критическая уязвимость в плагине Demo Importer Plus для WordPress позволяла сбросить сайт и получить права администратора

vulnerability
Исследователь кибербезопасности, известный под псевдонимом shark3y, обнаружил и ответственно сообщил о критической уязвимости в популярном плагине WordPress Demo Importer Plus.

Критическая уязвимость в электрических колясках WHILL позволяет хакерам перехватывать управление по Bluetooth

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило срочное предупреждение о критической уязвимости в электрических инвалидных колясках WHILL Model C2 и силовых креслах Model F.

Критические уязвимости в ПО Eaton UPS Companion угрожают инфраструктуре электропитания

vulnerability
Компания Eaton, мировой лидер в области управления электроэнергией, выпустила срочное предупреждение о безопасности. В нем говорится о двух новых уязвимостях высокой и средней степени опасности в программном обеспечении UPS Companion.

Новая уязвимость в macOS обходит защиту TCC, ставя под угрозу конфиденциальные данные

vulnerability
В системе безопасности macOS обнаружена критическая уязвимость, позволяющая обходить механизм контроля доступа Transparency, Consent, and Control (TCC). Этот баг открывает путь к получению конфиденциальной

Критическая уязвимость в SmarterMail позволяет захватить почтовый сервер без авторизации

vulnerability
Компания SmarterTools выпустила срочный бюллетень безопасности, предупреждающий о критической уязвимости в своем широко используемом почтовом сервере SmarterMail.

Критические уязвимости в устройствах HPE Aruba Instant On угрожают раскрытием конфиденциальной сети и удалёнными атаками на доступность

vulnerability
Компания Hewlett Packard Enterprise (HPE) выпустила срочные обновления безопасности для устранения нескольких уязвимостей высокой степени опасности в своих устройствах серии Aruba Instant On.

Уязвимость в PAN-OS угрожает сетевым шлюзам: Palo Alto Networks выпускает критические обновления

vulnerability
Palo Alto Networks выпустила срочные обновления безопасности для устранения критической уязвимости типа «отказ в обслуживании» (Denial-of-Service, DoS) в своей операционной системе PAN-OS.

Критическая уязвимость в прошивках устаревших маршрутизаторов D-Link позволяет злоумышленникам перехватывать трафик

vulnerability
Эксперты по кибербезопасности подтвердили наличие активно эксплуатируемой критической уязвимости в микропрограммном обеспечении нескольких устаревших моделей маршрутизаторов D-Link.

Критическая уязвимость в IBM API Connect позволяет полностью обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критические уязвимость в популярной платформе для управления прикладными программными интерфейсами (API) от IBM.