Уязвимости в BitLocker позволяют злоумышленникам обходить шифрование данных

vulnerability
Две новые уязвимости в функции шифрования дисков BitLocker от Microsoft могут позволить злоумышленникам обходить средства защиты шифрования в системах Windows. Ошибки, получившие идентификаторы CVE-2025-55333

Уязвимость в клиенте Apache ActiveMQ позволяет выполнять произвольный код на устройствах

vulnerability
В клиентской библиотеке Apache ActiveMQ для платформы .NET обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный код на машинах пользователей.

Критическая уязвимость в Samba позволяет удаленным злоумышленникам выполнять произвольный код

vulnerability
В системе Samba обнаружена новая критическая уязвимость, позволяющая неавторизованным злоумышленникам выполнять произвольные команды на контроллерах домена. Уязвимость, получившая идентификатор CVE-2025-10230, оценивается по шкале CVSSv3.

CISA добавляет уязвимость Adobe Experience Manager в каталог активных угроз

vulnerability
Агентство кибербезопасности и инфраструктуры США (CISA) официально внесло новую критическую уязвимость в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Уязвимости в драйвере Windows Agere Modem используются для повышения привилегий в активных атаках

vulnerability
В экосистеме информационной безопасности Microsoft выявлена критическая ситуация: две ранее неизвестные уязвимости нулевого дня в драйвере Windows Agere Modem активно эксплуатируются злоумышленниками для

Обнаружена критическая уязвимость в Microsoft IIS, позволяющая удалённое выполнение кода без аутентификации

vulnerability
Корпорация Microsoft подтвердила наличие серьёзной уязвимости в веб-сервере Internet Information Services (IIS), которая позволяет злоумышленникам выполнять произвольный код без необходимости прохождения аутентификации.

Уязвимость в Chrome позволяет злоумышленникам выполнять произвольный код

vulnerability
Компания Google выпустила критическое обновление безопасности для браузера Chrome после обнаружения опасной уязвимости типа use-after-free, которая может позволить киберпреступникам выполнять вредоносный код на компьютерах жертв.

Критические уязвимости в Veeam Backup позволяют удалённое выполнение вредоносного кода

vulnerability
Компания Veeam выпустила экстренный патч для устранения нескольких критических уязвимостей удалённого выполнения кода (RCE) в Veeam Backup & Replication версии 12.