Обнаружены критические уязвимости в роутерах TOTOLINK A7000R

vulnerability
В конце октября 2025 года исследователи кибербезопасности выявили четыре критические уязвимости в микропрограммном обеспечении роутеров TOTOLINK A7000R. Все они связаны с переполнением буфера в стеке и

Каталог KEV пополнился: Gladinet CentreStack и CWP под прицелом из-за критических уязвимостей

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) внесло две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) на основании

Критическая уязвимость в маршрутизаторах Tenda CH22: угроза полного компрометирования устройств

vulnerability
В базе данных уязвимостей зарегистрирована новая критическая уязвимость BDU:2025-13761 в микропрограммном обеспечении маршрутизаторов Tenda CH22. Данная уязвимость представляет серьезную угрозу безопасности

Критическая уязвимость в межсетевых экранах Cisco: активные атаки с полным компрометированием устройств

vulnerability
Компания Cisco подтвердила активную эксплуатацию критической уязвимости удаленного выполнения кода в своих межсетевых экранах Secure Firewall ASA и FTD. Обновленное руководство по безопасности, выпущенное

Критические уязвимости в Cisco UCCX позволяют выполнять произвольный код удаленно

vulnerability
Компания Cisco выпустила экстренное уведомление о безопасности, посвященное двум критическим уязвимостям в платформе Unified Contact Center Express (CCX), которые могут позволить удаленным злоумышленникам

Критическая уязвимость в Mattermost Server: что известно о проблеме MMSA-2025-00530

vulnerability
В популярной платформе для совместной работы Mattermost Server обнаружена новая уязвимость, получившая идентификатор MMSA-2025-00530. Проблема затрагивает несколько версий программного обеспечения и классифицируется

Критическая уязвимость в UniFi OS позволяет удаленное выполнение кода без аутентификации

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость удаленного выполнения кода (RCE) в операционной системе UniFi компании Ubiquiti, за которую была выплачена существенная награда в размере

Критические уязвимости в iOS 26.1 и iPadOS 26.1: Apple выпустила масштабное обновление безопасности

vulnerability
Компания Apple выпустила срочное обновление безопасности для мобильных операционных систем iOS 26.1 и iPadOS 26.1, датированное 3 ноября 2025 года. Обновление устраняет множество критических уязвимостей

Критическая уязвимость нулевого клика в Android: миллионы устройств под угрозой полного взлома

vulnerability
Экосистема Android столкнулась с одной из самых серьезных угроз за последние годы. Компания Google выпустила экстренное предупреждение о критической уязвимости удаленного выполнения кода в системном компоненте операционной системы.

Критическая уязвимость в плагине Post SMTP подвергла риску 400 000 сайтов на WordPress

vulnerability
Более 400 000 сайтов на WordPress оказались под угрозой полного захвата из-за критической уязвимости в популярном плагине Post SMTP. Уязвимость, получившая идентификатор CVE-2025-11833, позволяла неавторизованным

Критическая уязвимость в популярном модуле React Native угрожает системам разработчиков

vulnerability
Исследователи кибербезопасности из компании JFrog обнаружили критическую уязвимость удаленного выполнения кода в широко используемом пакете для разработки мобильных приложений React Native.