Критическая уязвимость в mcp-remote угрожает безопасности клиентов LLM: обнаружен риск удаленного выполнения кода

vulnerability
Команда JFrog Security Research обнаружила критическую уязвимость в популярном инструменте mcp-remote, который используется для взаимодействия клиентов больших языковых моделей (LLM) с удаленными серверами.

Критическая уязвимость в плагине SureForms для WordPress: удаление файлов и угроза взлома сайтов

vulnerability
Более 200 000 сайтов на WordPress оказались под угрозой из-за обнаруженной уязвимости в популярном плагине SureForms, который позволяет создавать формы с помощью drag-and-drop интерфейса.

Новый Android-эксплойт TapTrap: Как зловредные приложения обходят защиту разрешений, ставя под угрозу миллионы устройств

vulnerability
В мире мобильной безопасности обнаружена критическая уязвимость под названием TapTrap, которая позволяет вредоносным приложениям обходить систему разрешений Android без запроса каких-либо специальных привилегий.

Microsoft устранила критическую уязвимость нулевого дня в Windows, позволяющую удаленное выполнение кода

vulnerability
Корпорация Microsoft выпустила экстренные обновления безопасности для устранения опасной уязвимости, позволяющей злоумышленникам выполнять произвольный код на удаленных компьютерах без взаимодействия с пользователем.

Уязвимость в Windows BitLocker позволяет злоумышленникам обходить защиту шифрования

vulnerability
Microsoft официально подтвердила наличие серьезной уязвимости в системе шифрования BitLocker, встроенной в операционную систему Windows. Проблема, получившая идентификатор CVE-2025-48818, была раскрыта

Уязвимости в Zoom для Windows позволяют злоумышленникам проводить DoS-атаки

vulnerability
Исследователи в области информационной безопасности обнаружили две серьезные уязвимости в клиентах Zoom для Windows, которые могут привести к атакам типа «отказ в обслуживании» (DoS).

Критическая уязвимость в FortiWeb позволяет злоумышленникам выполнять SQL-инъекции через интерфейс управления

vulnerability
В популярном межсетевом экране FortiWeb компании Fortinet обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольные SQL-команды через графический интерфейс устройства без необходимости аутентификации.

Критическая уязвимость в FortiOS открывает путь для удаленного выполнения кода

vulnerability
Компания Fortinet объявила о выявлении серьезной уязвимости в операционной системе FortiOS, которая может быть использована для выполнения произвольного кода на уязвимых устройствах.