Критическая уязвимость в Nagios XI угрожает безопасности корпоративных инфраструктур

vulnerability
Эксперты по кибербезопасности подтвердили наличие критической уязвимости в популярной системе мониторинга ИТ-инфраструктуры Nagios XI. Идентифицированная как BDU:2025-14492 и CVE-2023-7317, эта уязвимость

Критическая уязвимость в корпоративном веб-приложении BEIMS угрожает безопасности данных подрядчиков

vulnerability
В ноябре 2025 года выявлена критическая уязвимость в корпоративном веб-приложении BEIMS Contractor Web, используемом для взаимодействия между подрядчиками. Проблема безопасности, получившая идентификаторы

Критическая уязвимость в Grafana Enterprise: угроза эскалации привилегий через SCIM

vulnerability
Компания Grafana Labs выпустила экстренные обновления безопасности для устранения критической уязвимости в функции SCIM-провиженинга, которая могла позволить злоумышленникам повышать привилегии или осуществлять

Критическая уязвимость в графическом компоненте Windows позволяет захватить контроль через JPEG-файлы

vulnerability
Исследователи кибербезопасности обнаружили опасный дефект в графическом компоненте Windows, который позволяет злоумышленникам получать полный контроль над компьютерами с помощью специально созданного файла изображения.

Критическая уязвимость аутентификации в векторной базе данных Milvus открывает путь к полному контролю над системами ИИ

vulnerability
В популярной векторной базе данных Milvus, широко используемой в генеративных искусственных интеллектах, обнаружена критическая уязвимость обхода аутентификации.

Критически опасные уязвимости в GRUB2 угрожают безопасности загрузки Linux-систем

vulnerability
Команда разработчиков загрузчика GRUB2 выпустила масштабный набор исправлений, устраняющий шесть критических уязвимостей, которые могут использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot.

Критичные уязвимости в роутерах D-Link: опубликованы эксплойты для устройств без исправлений

vulnerability
Эксперты по кибербезопасности столкнулись с тревожной ситуацией, связанной с маршрутизаторами D-Link. На GitHub 13 ноября 2025 года появились публичные proof-of-concept (POC, доказательство концепции)

Критическая уязвимость в ImunifyAV ставит под угрозу миллионы веб-сайтов на Linux

vulnerability
В популярном антивирусном решении для Linux-серверов ImunifyAV обнаружена критическая уязвимость удаленного выполнения кода (RCE), позволяющая злоумышленникам получать полный контроль над хостинговыми средами.

Критические уязвимости в Twonky Server позволяют злоумышленникам захватывать контроль над медиасерверами

vulnerability
Специалисты по кибербезопасности обнаружили две критические уязвимости в медиасервере Twonky Server версии 8.5.2, которые позволяют неавторизованным злоумышленникам получать полный контроль над системой.

Критическая уязвимость в 7-Zip подвергает пользователей риску удаленного выполнения кода

vulnerability
Эксперты по кибербезопасности подтвердили активную эксплуатацию критической уязвимости CVE-2025-11001 в популярном архиваторе 7-Zip. Данная уязвимость с оценкой 7.