Критическая уязвимость в Docker-образе Termix подвергает риску SSH-учетные данные пользователей

vulnerability
В официальном Docker-образе приложения Termix обнаружена критическая уязвимость, позволяющая злоумышленникам получать доступ к конфиденциальным SSH-учетным данным без какой-либо аутентификации.

Критические уязвимости в роутере TOTOLINK X6000R позволяют злоумышленникам получить полный контроль над устройствами

vulnerability
В прошивке V9.4.0cu.1360_B20241207 роутера TOTOLINK X6000R, выпущенной 28 марта 2025 года, обнаружены три критические уязвимости, позволяющие осуществлять удаленное выполнение кода без аутентификации.

Уязвимости в ПО NVIDIA позволяют злоумышленникам повышать привилегии в Windows

vulnerability
Компания NVIDIA выпустила срочный бюллетень безопасности, раскрывающий несколько уязвимостей в своём приложении NVIDIA App, которые могут позволить злоумышленникам повысить уровень привилегий в операционных системах Windows.

Критическая уязвимость в Red Hat OpenShift AI позволяет захватывать контроль над кластерами

vulnerability
В платформе искусственного интеллекта Red Hat OpenShift AI (RHOAI) выявлена опасная уязвимость, позволяющая злоумышленникам с минимальными правами доступа получить полный контроль над кластерами.

Атака Battering RAM: бюджетный способ обойти защиту современных процессоров Intel и AMD в облаках

vulnerability
Исследователи в области кибербезопасности представили новую методику атаки под названием Battering RAM, которая позволяет обходить аппаратное шифрование памяти в современных процессорах Intel и AMD, используемых в облачной инфраструктуре.

Критичные уязвимости в межсетевых экранах Cisco угрожают безопасности корпоративных сетей

vulnerability
Компания Cisco подтвердила наличие двух критических уязвимостей в своих межсетевых экранах Adaptive Security Appliance (ASA) и Firepower Threat Defense (FTD), которые уже активно эксплуатируются злоумышленниками в реальных атаках.

Критическая уязвимость в sudo позволяет локальным пользователям получать полные root-привилегии

vulnerability
Группа исследователей безопасности опубликовала детальный технический отчет о CVE-2025-32463 - критической уязвимости повышения привилегий в широко используемой утилите Linux sudo.

Критические уязвимости в популярном ПО активно эксплуатируются злоумышленниками

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) объявило о включении пяти новых уязвимостей в свой Каталог известных эксплуатируемых уязвимостей (KEV).

Уязвимость нулевого дня в VMware позволяет повышать привилегии до уровня root

vulnerability
Корпоративные пользователи гипервизоров VMware столкнулись с серьезной угрозой безопасности - в активной эксплуатации находится уязвимость нулевого дня CVE-2025-41244, позволяющая локальному непривилегированному

Уязвимости VMware vCenter и NSX открывают путь для перебора учетных записей

vulnerability
Компания Broadcom выпустила бюллетень безопасности VMSA-2025-0016, устраняющий три критические уязвимости в продуктах VMware vCenter Server и NSX. Речь идет об инъекции заголовков SMTP в vCenter и двух

На темной площадке выставлен на продажу эксплойт для Veeam Backup & Replication

vulnerability
На одной из известных теневых интернет-площадок появилось предложение, вызвавшее серьезную озабоченность в сообществе специалистов по кибербезопасности. Продавец под ником «SebastianPereiro» заявил о продаже

Apple закрыла уязвимость в обработчике шрифтов macOS: обновление требуется для всех устройств

vulnerability
Корпорация Apple выпустила критическое обновление безопасности для операционной системы macOS Sequoia 15.7.1, устраняющее серьезную уязвимость в парсере шрифтов.