Уязвимости в телефонах Cisco позволяют проводить атаки типа «отказ в обслуживании» и межсайтовый скриптинг

vulnerability
Специалисты по кибербезопасности обнаружили критические уязвимости в настольных, IP- и видеофонах Cisco, которые могут привести к удаленным атакам типа «отказ в обслуживании» (DoS) и межсайтовому скриптингу (XSS).

Уязвимость в сетевых устройствах Cisco позволяет удалённое выполнение кода

vulnerability
Компания Cisco официально подтвердила наличие критической уязвимости в операционных системах IOS и IOS XE, используемых в сетевом оборудовании. Обнаруженная брешь в системе безопасности позволяет злоумышленникам

Уязвимости в BitLocker позволяют злоумышленникам обходить шифрование данных

vulnerability
Две новые уязвимости в функции шифрования дисков BitLocker от Microsoft могут позволить злоумышленникам обходить средства защиты шифрования в системах Windows. Ошибки, получившие идентификаторы CVE-2025-55333

Уязвимость в клиенте Apache ActiveMQ позволяет выполнять произвольный код на устройствах

vulnerability
В клиентской библиотеке Apache ActiveMQ для платформы .NET обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный код на машинах пользователей.

Критическая уязвимость в Samba позволяет удаленным злоумышленникам выполнять произвольный код

vulnerability
В системе Samba обнаружена новая критическая уязвимость, позволяющая неавторизованным злоумышленникам выполнять произвольные команды на контроллерах домена. Уязвимость, получившая идентификатор CVE-2025-10230, оценивается по шкале CVSSv3.

CISA добавляет уязвимость Adobe Experience Manager в каталог активных угроз

vulnerability
Агентство кибербезопасности и инфраструктуры США (CISA) официально внесло новую критическую уязвимость в каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Уязвимости в драйвере Windows Agere Modem используются для повышения привилегий в активных атаках

vulnerability
В экосистеме информационной безопасности Microsoft выявлена критическая ситуация: две ранее неизвестные уязвимости нулевого дня в драйвере Windows Agere Modem активно эксплуатируются злоумышленниками для

Обнаружена критическая уязвимость в Microsoft IIS, позволяющая удалённое выполнение кода без аутентификации

vulnerability
Корпорация Microsoft подтвердила наличие серьёзной уязвимости в веб-сервере Internet Information Services (IIS), которая позволяет злоумышленникам выполнять произвольный код без необходимости прохождения аутентификации.

Уязвимость в Chrome позволяет злоумышленникам выполнять произвольный код

vulnerability
Компания Google выпустила критическое обновление безопасности для браузера Chrome после обнаружения опасной уязвимости типа use-after-free, которая может позволить киберпреступникам выполнять вредоносный код на компьютерах жертв.

Критические уязвимости в Veeam Backup позволяют удалённое выполнение вредоносного кода

vulnerability
Компания Veeam выпустила экстренный патч для устранения нескольких критических уязвимостей удалённого выполнения кода (RCE) в Veeam Backup & Replication версии 12.

Кибербезопасность: CISA добавила пять активно эксплуатируемых уязвимостей в каталог KEV

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) внесло пять новых уязвимостей в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) на основании

Критическая уязвимость в плагине Slider Revolution для WordPress позволяет читать конфиденциальные файлы

vulnerability
11 августа 2025 года в рамках программы вознаграждений за уязвимости Wordfence Bug Bounty Program был обнаружен критический дефект безопасности в популярном плагине Slider Revolution для WordPress, который