Критическая уязвимость в корпоративном веб-приложении BEIMS угрожает безопасности данных подрядчиков

vulnerability
В ноябре 2025 года выявлена критическая уязвимость в корпоративном веб-приложении BEIMS Contractor Web, используемом для взаимодействия между подрядчиками. Проблема безопасности, получившая идентификаторы

Критическая уязвимость в Grafana Enterprise: угроза эскалации привилегий через SCIM

vulnerability
Компания Grafana Labs выпустила экстренные обновления безопасности для устранения критической уязвимости в функции SCIM-провиженинга, которая могла позволить злоумышленникам повышать привилегии или осуществлять

Критическая уязвимость в графическом компоненте Windows позволяет захватить контроль через JPEG-файлы

vulnerability
Исследователи кибербезопасности обнаружили опасный дефект в графическом компоненте Windows, который позволяет злоумышленникам получать полный контроль над компьютерами с помощью специально созданного файла изображения.

Критическая уязвимость аутентификации в векторной базе данных Milvus открывает путь к полному контролю над системами ИИ

vulnerability
В популярной векторной базе данных Milvus, широко используемой в генеративных искусственных интеллектах, обнаружена критическая уязвимость обхода аутентификации.

Критически опасные уязвимости в GRUB2 угрожают безопасности загрузки Linux-систем

vulnerability
Команда разработчиков загрузчика GRUB2 выпустила масштабный набор исправлений, устраняющий шесть критических уязвимостей, которые могут использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot.

Критичные уязвимости в роутерах D-Link: опубликованы эксплойты для устройств без исправлений

vulnerability
Эксперты по кибербезопасности столкнулись с тревожной ситуацией, связанной с маршрутизаторами D-Link. На GitHub 13 ноября 2025 года появились публичные proof-of-concept (POC, доказательство концепции)

Критическая уязвимость в ImunifyAV ставит под угрозу миллионы веб-сайтов на Linux

vulnerability
В популярном антивирусном решении для Linux-серверов ImunifyAV обнаружена критическая уязвимость удаленного выполнения кода (RCE), позволяющая злоумышленникам получать полный контроль над хостинговыми средами.

Критические уязвимости в Twonky Server позволяют злоумышленникам захватывать контроль над медиасерверами

vulnerability
Специалисты по кибербезопасности обнаружили две критические уязвимости в медиасервере Twonky Server версии 8.5.2, которые позволяют неавторизованным злоумышленникам получать полный контроль над системой.

Критическая уязвимость в 7-Zip подвергает пользователей риску удаленного выполнения кода

vulnerability
Эксперты по кибербезопасности подтвердили активную эксплуатацию критической уязвимости CVE-2025-11001 в популярном архиваторе 7-Zip. Данная уязвимость с оценкой 7.

Критическая уязвимость в SAP Solution Manager угрожает безопасности корпоративных систем

vulnerability
В ноябре 2025 года обнаружена опасная уязвимость в платформе управления программными средами SAP Solution Manager. Идентифицированная под номером BDU:2025-14456 и CVE-2025-42887, эта проблема безопасности

SolarWinds выпускает срочный патч для критических уязвимостей в Serv-U

vulnerability
Компания SolarWinds опубликовала экстренное обновление безопасности для своего файлообменного решения Serv-U, устраняющее три критические уязвимости, которые позволяют злоумышленникам с административным

Критическая уязвимость в дорожных блоках связи Kapsch угрожает безопасности транспортной инфраструктуры

vulnerability
В системе дорожных блоков связи RIS-9160 и RIS-9260 компании Kapsch TrafficCom AG обнаружена критическая уязвимость, позволяющая злоумышленникам удаленно выполнять произвольный код и повышать привилегии.