Samsung устранила критическую уязвимость нулевого дня в Android-устройствах

vulnerability
Компания Samsung выпустила сентябрьские обновления безопасности для мобильных устройств на базе Android, закрыв критическую уязвимость CVE-2025-21043, которая уже эксплуатировалась злоумышленниками в атаках нулевого дня.

Новая уязвимость в WhatsApp позволяет захватить устройства Apple без ведома пользователей

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость удаленного выполнения кода (RCE) в популярном мессенджере WhatsApp, которая ставит под угрозу миллионы пользователей продукции Apple.

Уязвимость в блоке телематики Tesla: обнаружен метод получения root-доступа через USB

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость в телематическом блоке управления (TCU - Telematics Control Unit) автомобилей Tesla, позволяющую злоумышленнику с физическим доступом к

Критическая уязвимость в Formbricks позволяла сбрасывать пароли пользователей без авторизации

vulnerability
В системе управления пользовательским опытом Formbricks обнаружена критическая уязвимость, позволяющая злоумышленникам несанкционированно сбрасывать пароли любых учетных записей.

Уязвимость в SUSE Rancher Manager позволяет заблокировать учетные записи администраторов

vulnerability
Критическая уязвимость в системе управления контейнерами SUSE Rancher Manager предоставляет злоумышленникам с повышенными привилегиями возможность блокировать административные учетные записи, что может

Обнаружена критическая уязвимость в Notepad++, позволяющая выполнять произвольный код

vulnerability
Исследователи в области кибербезопасности выявили критическую уязвимость подмены DLL (Dynamic Link Library) в текстовом редакторе Notepad++ версии 8.8.3, получившую идентификатор CVE-2025-56383.

Критическая уязвимость в Apache Airflow: пользователи с правами на чтение могут получить доступ к конфиденциальным данным подключений

vulnerability
Разработчики платформы оркестрации рабочих процессов Apache Airflow раскрыли серьезную проблему безопасности, обозначенную как CVE-2025-54831. Уязвимость позволяет пользователям, обладающим только правами

Критическая уязвимость в продуктах Cisco угрожает безопасности корпоративных сетей

vulnerability
Компания Cisco Systems выпустила срочное обновление безопасности, устраняющее критическую уязвимость в нескольких ключевых платформах для управления сетевой инфраструктурой.

Критическая уязвимость нулевого дня в Cisco ASA и FTD: активные атаки в дикой природе

vulnerability
Cisco Systems выпустила экстренное уведомление о безопасности, предупреждая о критической уязвимости нулевого дня в программном обеспечении Cisco Secure Firewall Adaptive Security Appliance (ASA) и Cisco Secure Firewall Threat Defense (FTD).

Критическая уязвимость в файлообменном сервисе ZendTo угрожает конфиденциальности данных

vulnerability
В популярном инструменте для обмена файлами ZendTo обнаружена критическая уязвимость, позволяющая авторизованным злоумышленникам получать несанкционированный доступ к конфиденциальным файлам других пользователей и даже файлам самой системы.

Критическая уязвимость в сетевом оборудовании Cisco угрожает безопасности корпоративных сетей

vulnerability
Компания Cisco Systems выпустила экстренное консультативное сообщение, в котором описана уязвимость высокой степени опасности, получившая идентификатор CVE-2025-20160.

Киберпреступники активно используют уязвимость восьмилетней давности в камерах Hikvision для кражи конфиденциальных данных

vulnerability
Исследователи информационной безопасности ISC Sans зафиксировали новую волну атак, нацеленных на старую бэкдор-уязвимость в IP-камерах и видеорегистраторах Hikvision.