Google Chrome срочно выпускает экстренное обновление для устранения критической zero-day уязвимости, активно используемой хакерами

vulnerability
Корпорация Google выпустила экстренное обновление безопасности для браузера Chrome 138, направленное на устранение критической уязвимости типа zero-day, которая активно эксплуатируется злоумышленниками.

Критические уязвимости в VMware ESXi и Workstation позволяют выполнять код на уровне хоста

vulnerability
Компания Broadcom объявила о четырех критических уязвимостях в продуктах VMware, включая ESXi и Workstation, которые позволяют злоумышленникам выходить за пределы виртуальных машин и выполнять произвольный код на хостовых системах.

Критические уязвимости в Node.js угрожают безопасности Windows-приложений: патч-траверсал и HashDoS-атаки

vulnerability
Команда разработчиков Node.js выпустила экстренные обновления для устранения двух опасных уязвимостей, которые могут быть использованы злоумышленниками для атак на приложения, работающие под управлением

Опасная уязвимость в ImageMagick позволяет злоумышленникам выполнять удаленный код через имена файлов

vulnerability
Обнаружена серьезная уязвимость в популярной библиотеке обработки изображений ImageMagick, которая позволяет злоумышленникам выполнять произвольный код на уязвимых системах.

Критические уязвимости в материнских платах Gigabyte открывают путь к полному контролю над системами через SMM-атаки

vulnerability
Опасные уязвимости в прошивках UEFI материнских плат Gigabyte позволяют злоумышленникам выполнять произвольный код в System Management Mode (SMM) - привилегированном режиме процессоров x86, функционирующем

Уязвимость в FortiWeb Fabric Connector позволяет злоумышленникам выполнять удаленные команды без аутентификации

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость типа SQL-инъекции в компоненте FortiWeb Fabric Connector от компании Fortinet. Проблема, получившая идентификатор CVE-2025-25257, позволяет

Уязвимость в eSIM-технологии позволяет злоумышленникам клонировать профили: эксперты бьют тревогу

vulnerability
Обнаружена опасная уязвимость в стандарте GSMA TS.48 Generic Test Profile версий 6.0 и ниже, которая может позволить злоумышленникам клонировать eSIM-профили пользователей.