Уязвимость в коммутаторах Cisco Nexus позволяет проводить атаки типа «отказ в обслуживании»

vulnerability
Cisco выпустила срочное предупреждение о высокой степени опасности, связанное с критической уязвимостью в коммутаторах серий Nexus 3000 и 9000. Проблема безопасности, зарегистрированная под идентификатором

CISA предупреждает об активных атаках через уязвимость нулевого дня в Citrix NetScaler

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило экстренное предупреждение в связи с обнаружением активных эксплуатаций критической уязвимости типа «удаленное выполнение

Уязвимость Zip Slip: распаковка архивов угрожает безопасности систем

vulnerability
Уязвимости обхода путей (Path Traversal или Directory Traversal) остаются одной из постоянных угроз в области кибербезопасности. Они возникают из-за недостаточной проверки пользовательского ввода и позволяют

Критическая уязвимость в Citrix: более 28 000 серверов под угрозой полного взлома

vulnerability
Активно эксплуатируемая уязвимость нулевого дня в продуктах Citrix ставит под угрозу безопасность более 28 000 серверов по всему миру. Уязвимость, получившая идентификатор CVE-2025-7775, позволяет злоумышленникам

Критическая уязвимость в NVIDIA NeMo Curator: угроза выполнения кода и повышения привилегий

vulnerability
Компания NVIDIA выпустила экстренный бюллетень безопасности, посвящённый высокой уязвимости (CVE-2025-23307) в программном обеспечении NVIDIA® NeMo Curator. Уязвимость затрагивает все предыдущие версии

Уязвимость в Nagios XI позволяла удалённо выполнять произвольный JavaScript через XSS

vulnerability
Компания Nagios устранила серьёзную уязвимость типа межсайтового скриптинга (XSS) в своей корпоративной платформе мониторинга Nagios XI, которая позволяла удалённым злоумышленникам выполнять произвольный

Критическая уязвимость в панели управления IPFire позволяет внедрять постоянные JavaScript-инъекции

vulnerability
В межсетевом экране IPFire версии 2.29 обнаружена серьёзная уязвимость, позволяющая авторизованным администраторам внедрять постоянный вредоносный код JavaScript через веб-интерфейс управления (firewall.

Критические уязвимости в Securden Unified PAM позволяют злоумышленникам обходить аутентификацию и получать полный контроль

vulnerability
В рамках плановых упражнений по красному командованию (red teaming) эксперты Rapid7 выявили четыре критические уязвимости в платформе для управления привилегированным доступом Securden Unified PAM.