Критическая уязвимость в OpenAI Codex CLI позволяет атаковать машины разработчиков

vulnerability
Исследователи в области кибербезопасности обнаружили критическую уязвимость в инструменте OpenAI Codex CLI, который предназначен для интеграции искусственного интеллекта в рабочие процессы разработчиков.

Уязвимость в Apache Struts открывает путь к атакам на исчерпание дискового пространства

vulnerability
В популярном фреймворке для веб-приложений Apache Struts обнаружена новая уязвимость безопасности. Проблема, получившая идентификатор CVE‑2025‑64775, позволяет злоумышленникам заполнять дисковое пространство

Google устранили активно эксплуатируемые уязвимости нулевого дня в Android

vulnerability
Компания Google выпустила критические обновления безопасности, закрывающие две уязвимости нулевого дня высокой степени серьезности в операционной системе Android.

Критическая уязвимость в шлюзе для промышленных систем Lynx+ Gateway угрожает стабильности АСУ ТП

vulnerability
Специалисты по кибербезопасности выявили критическую уязвимость в микропрограммном обеспечении шлюза Lynx+ Gateway от компании General Industrial Controls Pvt. Ltd.

Критическая уязвимость CVE-2025-54339 в PingAlert: угроза удаленного повышения привилегий

vulnerability
Эксперты подтвердили наличие критической уязвимости в серверном приложении PingAlert от компании Desktop Alert. Проблема, получившая идентификаторы BDU:2025-14811 и CVE-2025-54339, связана с фундаментальными недостатками контроля доступа.

Критическая уязвимость в Wago Device Sphere позволяет получить полный контроль над промышленными сетями

vulnerability
Специалисты подтвердили наличие серьёзной бреши в системе для централизованного управления промышленным оборудованием. Речь идёт о продукте Wago Device Sphere версии 1.0.0 от немецкой компании WAGO Kontakttechnik GmbH &

Критическая уязвимость в Qualcomm угрожает безопасности загрузки миллионов устройств

vulnerability
Компания Qualcomm Technologies, Inc. опубликовала срочный бюллетень безопасности, предупреждая пользователей о нескольких критических уязвимостях. Эти недостатки безопасности затрагивают миллионы устройств по всему миру.

Критическая уязвимость в Devolutions Server угрожает утечкой паролей и конфиденциальных данных

vulnerability
Исследователи в области кибербезопасности обнаружили критические недостатки в популярном решении для централизованного управления паролями и привилегированным доступом Devolutions Server.

Критическая уязвимость в SCADA-системе OpenPLC ScadaBR активно эксплуатируется злоумышленниками

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) официально внесло новую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Уязвимость MonikerLink в Outlook: опубликован код для эксплуатации и подтверждены атаки

vulnerability
Исследователи кибербезопасности опубликовали рабочий код эксплойта (Proof-of-Concept, PoC) для критической уязвимости удалённого выполнения кода (Remote Code Execution, RCE) в Microsoft Outlook, получившей название "MonikerLink".