Критическая уязвимость в панели управления IPFire позволяет внедрять постоянные JavaScript-инъекции

vulnerability
В межсетевом экране IPFire версии 2.29 обнаружена серьёзная уязвимость, позволяющая авторизованным администраторам внедрять постоянный вредоносный код JavaScript через веб-интерфейс управления (firewall.

Критические уязвимости в Securden Unified PAM позволяют злоумышленникам обходить аутентификацию и получать полный контроль

vulnerability
В рамках плановых упражнений по красному командованию (red teaming) эксперты Rapid7 выявили четыре критические уязвимости в платформе для управления привилегированным доступом Securden Unified PAM.

Критическая уязвимость в NetScaler ADC и Gateway: обнаружена активная эксплуатация 0-day для удаленного выполнения кода

vulnerability
Компания Cloud Software Group выпустила экстренный бюллетень безопасности, предупреждающий об активной эксплуатации трех критических уязвимостей в продуктах NetScaler ADC и NetScaler Gateway.

Критическая уязвимость в Chrome: использование после освобождения памяти позволяет выполнять произвольный код

vulnerability
Google выпустил экстренное обновление безопасности для стабильной версии браузера Chrome, устраняющее критическую уязвимость типа «use-after-free» (использование после освобождения) в графической библиотеке ANGLE.

Критическая уязвимость в Git подвергает разработчиков риску удаленного выполнения кода: CISA предупреждает об активных атаках

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило экстренное предупреждение о активно эксплуатируемой уязвимости в системе контроля версий Git, позволяющей злоумышленникам

Опубликован PoC-эксплойт для уязвимости нулевого дня в Chrome, уже используемой в активных атаках

vulnerability
В открытый доступ выложен proof-of-concept эксплойт для критической уязвимости нулевого дня в Google Chrome, что произошло менее чем через три месяца после первоначального раскрытия информации о ней.

Критическая уязвимость в PhpSpreadsheet: SSRF-атаки через инъекции HTML

vulnerability
В популярной библиотеке PhpSpreadsheet обнаружена критическая уязвимость типа Server-Side Request Forgery (SSRF), позволяющая злоумышленникам внедрять malicious HTML input при обработке электронных таблиц.

В WhatsApp Desktop для Windows обнаружена уязвимость, позволяющая выполнение кода через Python

vulnerability
Пользователи WhatsApp Desktop для Windows, у которых установлен Python, столкнулись с критической уязвимостью, позволяющей злоумышленникам выполнять произвольный код на целевых устройствах.