Google выпустил Chrome 144 с критическими исправлениями для движка V8

vulnerability
Компания Google представила стабильное обновление веб-браузера Chrome 144 для настольных платформ. Релиз, выпущенный 13 января 2026 года, устраняет десять уязвимостей, включая несколько критических недостатков

Критические уязвимости в Trend Micro Apex Central угрожают полным захватом систем

vulnerability
Компания Trend Micro выпустила экстренное обновление безопасности для своей централизованной платформы управления Apex Central. Обновление устраняет несколько критических уязвимостей, которые позволяют

Критическая уязвимость в OWASP CRS позволяет обойти проверку кодировок в веб-брандмауэрах

vulnerability
В популярном наборе правил OWASP Core Rule Set (CRS), который используется для защиты веб-приложений, обнаружена опасная уязвимость. Она позволяет злоумышленникам обходить проверку кодировок символов (charset)

Критическая уязвимость в FortiOS позволяет удалённое выполнение кода без аутентификации

vulnerability
Компания Fortinet опубликовала данные о критической уязвимости в своих продуктах FortiOS и FortiSwitchManager. Проблема, получившая идентификатор CVE-2025-25249, представляет собой переполнение буфера

Node.js экстренно закрывает критические уязвимости в системе безопасности

vulnerability
Команда разработчиков Node.js выпустила экстренные обновления безопасности для всех активных веток проекта. Патчи затрагивают версии 20.x, 22.x, 24.x и 25.x, устраняя в общей сложности восемь уязвимостей.

Microsoft подтверждает эксплуатацию критической уязвимости в Desktop Window Manager

vulnerability
Корпорация Microsoft официально подтвердила наличие критической уязвимости типа «раскрытие информации» в системном компоненте Desktop Window Manager (DWM, диспетчер окон рабочего стола).

Критические уязвимости в InputPlumber угрожают безопасности Linux-систем, включая SteamOS

vulnerability
Исследователи в области кибербезопасности обнаружили критические уязвимости в утилите InputPlumber, предназначенной для работы с устройствами ввода в Linux. Эти недостатки позволяют злоумышленникам внедрять

Критическая уязвимость в React Router и Remix угрожает безопасности веб-серверов

vulnerability
В популярных фреймворках для веб-разработки React Router и Remix обнаружена опасная уязвимость, получившая идентификатор CVE-2025-61686. Эксперты оценили её как критическую с высоким баллом CVSS 8.

Уязвимости в устройствах Hikvision позволяют нарушать их работу через сеть

vulnerability
Компания Hikvision, ведущий мировой производитель систем безопасности, объявила о двух критических уязвимостях типа переполнение буфера в своем оборудовании. Эти недостатки позволяют злоумышленнику, находящемуся

Критическая уязвимость в ServiceNow AI Platform позволяет выдавать себя за других пользователей

vulnerability
Специалисты по кибербезопасности обнаружили критическую уязвимость в платформе искусственного интеллекта ServiceNow, крупного поставщика облачных решений для бизнеса.