Критическая уязвимость в системе управления пользователями Grafana: SCIM-протокол открывает путь к полному контролю над платформой

vulnerability
В ноябре 2025 года обнаружена критическая уязвимость в популярной платформе для мониторинга и наблюдения Grafana, получившая идентификатор CVE-2025-41115 и BDU:2025-14561.

Критическая уязвимость в фреймворке Radare2: угроза безопасности исследователей

vulnerability
В сообществе информационной безопасности выявлена критическая уязвимость в популярном фреймворке для реверс-инжиниринга Radare2. Проблема получила идентификатор BDU:2025-14558 и CVE-2025-1864.

Критические уязвимости в платформе NVIDIA Isaac-GR00T: угроза кибербезопасности роботизированных систем

vulnerability
Компания NVIDIA выпустила срочные обновления безопасности для своей платформы Isaac-GR00T, предназначенной для разработки робототехнических систем. Обновления устраняют две критические уязвимости, позволяющие

Критическая уязвимость в vLLM открывает путь для удаленного выполнения кода

vulnerability
В системе vLLM, популярном механизме для высокопроизводительного вывода и обслуживания больших языковых моделей, обнаружена серьезная уязвимость безопасности. Дефект, зарегистрированный под идентификатором

Критические уязвимости в роутерах Tenda позволяют злоумышленникам получить полный контроль над устройствами

vulnerability
Эксперты по кибербезопасности обнаружили критические уязвимости внедрения команд в портативных 4G LTE роутерах Tenda серии N300, включая модель 4G03 Pro. Эти уязвимости позволяют аутентифицированным злоумышленникам

Критическая уязвимость в libpng угрожает безопасности обработки изображений

vulnerability
В мире кибербезопасности обнаружена серьезная проблема в популярной библиотеке libpng, используемой для обработки PNG-изображений. Разработчики выпустили корректирующее обновление версии 1.

Обнаружена критическая уязвимость в инструменте Docker Registrator: удаленное выполнение кода угрожает контейнерным средам

vulnerability
В сфере кибербезопасности контейнерных технологий зафиксирована новая серьезная угроза. Речь идет об уязвимости в инструменте автоматической регистрации сервисов Docker Registrator, которая получила идентификатор BDU:2025-14505.

Критическая уязвимость в ПО iSTAR Configuration Utility угрожает системам физической безопасности

vulnerability
В средствах защиты информационных систем обнаружена критическая уязвимость, затрагивающая программное обеспечение для управления контроллерами доступа. Речь идет о iSTAR Configuration Utility от Sensormatic

Уязвимость Sitecore CMS с шестилетней историей получила статус критической в 2025 году

vulnerability
В феврале 2025 года Агентство кибербезопасности и безопасности инфраструктуры (CISA) присвоило статус критической уязвимости CVE-2019-9874, хотя первоначально её обнаружили ещё в 2019 году.

Критическая уязвимость в RAGFlow открывает данные для SQL-инъекций

vulnerability
В системе мониторинга уязвимостей БДУ зафиксирована критическая уязвимость BDU:2025-14507 в популярной RAG-платформе RAGFlow. Проблема затрагивает компонент ExeSQL и связана с классической SQL-инъекцией

Критическая уязвимость в Imunify360: удаленное выполнение кода через сервис AI-Boilt

vulnerability
В экосистеме кибербезопасности выявлена серьезная угроза. Речь идет об уязвимости в популярном security-решении для Linux-вебсерверов. Компания CloudLinux Inc. подтвердила наличие проблемы в своем флагманском продукте Imunify360.

Критическая уязвимость в Nagios XI угрожает безопасности корпоративных инфраструктур

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в популярной системе мониторинга ИТ-инфраструктуры Nagios XI. Идентифицированная как BDU:2025-14492 и CVE-2023-7317, эта уязвимость