Критическая уязвимость в OpenSSH позволяет удаленное выполнение кода через ProxyCommand

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость в функции ProxyCommand клиента OpenSSH, которая может быть использована для выполнения произвольного кода на системах пользователей.

Кибербезопасность: CISA добавила семь активно эксплуатируемых уязвимостей в каталог KEV

vulnerability
Агентство кибербезопасности и инфраструктуры США (CISA) внесло семь новых уязвимостей в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Обнаружена критическая уязвимость в Zabbix Agent для Windows: локальные злоумышленники могут получить полный контроль над системой

vulnerability
В компонентах Zabbix Agent и Agent 2 для операционных систем Windows обнаружена серьёзная уязвимость, позволяющая злоумышленнику с ограниченными правами доступа повысить свои привилегии до уровня SYSTEM.

Критическая уязвимость в Sudo: опубликовано эксплойт-доказательство для получения прав root в Linux

vulnerability
В мире информационной безопасности произошло значительное событие - опубликовано рабочее эксплойт-доказательство для уязвимости CVE-2025-32463, представляющей собой критическую проблему эскалации привилегий в бинарном файле Sudo.

Критическая уязвимость в Redis позволяет выполнение удаленного кода через аутентифицированный доступ

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость в сервере Redis, которая позволяет аутентифицированным злоумышленникам выполнять произвольный код через уязвимость типа use-after-free

Критическая уязвимость в маршрутизаторах DrayTek позволяет удалённое выполнение кода без аутентификации

vulnerability
Сетевое оборудование компании DrayTek подверглось серьёзной угрозе безопасности - обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный код на маршрутизаторах без необходимости аутентификации.

Эксперты подтвердили уязвимость побега из виртуальной машины VMware Workstation

vulnerability
Команда безопасности NCC Group опубликовала технические детали и подтверждение концепции (Proof of Concept, PoC) для уязвимости типа "побег из гостевой системы" в VMware Workstation.

Уязвимость в Unity Runtime угрожает миллионам мобильных приложений

vulnerability
Японский специалист по кибербезопасности Рёта К. из компании GMO Flatt Security Inc. обнаружил критическую уязвимость в среде выполнения Unity, позволяющую выполнение произвольного кода.

Кибербезопасность в фокусе: CISA добавила пять активно эксплуатируемых уязвимостей в каталог KEV

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) внесло пять новых уязвимостей в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Splunk устраняет критические уязвимости в платформах Enterprise и Cloud

vulnerability
Компания Splunk выпустила набор рекомендаций по безопасности, направленных на устранение множества уязвимостей в различных версиях платформ Splunk Enterprise и Splunk Cloud.

Google выпустила критическое обновление безопасности для Chrome с исправлением 21 уязвимости

vulnerability
Команда разработчиков браузера Chrome выпустила масштабное обновление безопасности версии 141.0.7390.54/55 для стабильной версии, которое распространяется на платформы Windows, macOS и Linux.