Критическая уязвимость в Apache Tika позволяет выполнить удаленный код через PDF-файлы

vulnerability
В начале декабря 2025 года была подтверждена и получила идентификатор CVE-2025-66516 критическая уязвимость в популярном фреймворке для обнаружения и извлечения контента Apache Tika.

Уязвимость в pgAdmin 4 угрожает безопасности баз данных PostgreSQL

vulnerability
В банке данных угроз (BDU) зарегистрирована новая критическая уязвимость в популярном веб-интерфейсе для управления СУБД PostgreSQL - pgAdmin 4. Эксперты по кибербезопасности присвоили проблеме идентификатор BDU:2025-15881.

Критическая уязвимость в ядре Linux угрожает беспроводным соединениям: затронута российская ОС Astra Linux

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая ядро операционной системы Linux и ее российский дистрибутив Astra Linux Special Edition.

Уязвимость в GeoServer активно эксплуатируется: CISA предупреждает об угрозе данным геопространственных систем

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) официально подтвердило активную эксплуатацию в реальных атаках критической уязвимости в популярном геопространственном сервере OSGeo GeoServer.

Критическая уязвимость в движке Chromium угрожает миллионам пользователей браузеров

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило срочное предупреждение о критической уязвимости нулевого дня в Google Chrome, которая уже активно эксплуатируется злоумышленниками.

Старая уязвимость в маршрутизаторах Sierra Wireless возвращается в фокус атакующих

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) внесло критическую уязвимость в маршрутизаторы Sierra Wireless AirLink ALEOS в свой каталог активно эксплуатируемых уязвимостей (KEV).

Новая уязвимость в Windows угрожает удалённым захватом системы через аварийное завершение службы

vulnerability
Исследователи кибербезопасности обнаружили новую критическую уязвимость нулевого дня в операционных системах Microsoft Windows. Эта брешь, ещё не закрытая официальным обновлением, позволяет злоумышленнику

Обход фильтров в pgAdmin 4: критическая уязвимость позволяет выполнить код на сервере

vulnerability
В популярном инструменте администрирования PostgreSQL, pgAdmin 4, обнаружена критическая уязвимость, позволяющая удалённым злоумышленникам обходить встроенные средства защиты и выполнять произвольные команды на целевом сервере.

NVIDIA срочно закрывает критические уязвимости в фреймворке Merlin для машинного обучения

vulnerability
Компания NVIDIA выпустила экстренные патчи безопасности для своего фреймворка машинного обучения Merlin. Поводом стало обнаружение двух уязвимостей высокой степени опасности, связанных с десериализацией данных.

Устранена опасная уязвимость в клиенте Яндекс Диска для macOS

vulnerability
Компания Яндекс выпустила обновление для своего облачного клиента на платформе macOS, закрывшее критическую уязвимость, которая могла позволить злоумышленникам получить полный контроль над облачным хранилищем пользователя.