Уязвимость в OxygenOS позволяет приложениям читать SMS без разрешения пользователя

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость в пользовательской оболочке OxygenOS, разрабатываемой компанией OnePlus для своих смартфонов. Ошибка, получившая идентификатор CVE-2025-10184

Критическая уязвимость в ядре WordPress: обнаружены две опасные ошибки в версиях до 6.8.2

vulnerability
В популярной системе управления контентом WordPress выявлены две новые уязвимости, затрагивающие все версии платформы вплоть до 6.8.2 включительно. Особенностью инцидента стало преждевременное раскрытие

Критическая уязвимость нулевого дня в сетевом оборудовании Cisco: активные атаки через SNMP

vulnerability
Компания Cisco официально подтвердила наличие критической уязвимости нулевого дня в своем программном обеспечении IOS и IOS XE, которая уже активно эксплуатируется злоумышленниками в реальных атаках.

Критическая уязвимость в библиотеке NVIDIA Merlin Transformers4Rec позволяет удалённое выполнение кода с правами root

vulnerability
Эксперты по кибербезопасности обнаружили критическую уязвимость в библиотеке машинного обучения NVIDIA Merlin Transformers4Rec, которая позволяет злоумышленникам выполнять произвольный код с привилегиями root на уязвимых системах.

Критическая уязвимость в компоненте ksmbd ядра Linux угрожает полным захватом системы

vulnerability
Обнаружена опасная уязвимость в компоненте ksmbd, реализующем сервер SMB в ядре Linux, которая позволяет удаленным злоумышленникам выполнять произвольный код с привилегиями ядра.

Критическая уязвимость в DNN Platform угрожает административному контролю над сайтами

vulnerability
В системе управления контентом DNN (DotNetNuke) обнаружена опасная уязвимость типа Stored Cross-Site Scripting (XSS), позволяющая злоумышленникам с низкими привилегиями внедрять и выполнять произвольные

Google выпустила экстренное обновление безопасности для Chrome, устраняющее три уязвимости высокой степени риска

vulnerability
Компания Google выпустила срочное обновление безопасности для своего браузера Chrome, устраняющее три уязвимости высокой степени серьезности. Эти уязвимости могли позволить злоумышленникам получить утечку

Критическая уязвимость в Google Chrome: CISA предупреждает об активных атаках через нулевой день

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) выпустило срочное предупреждение об активно эксплуатируемой уязвимости нулевого дня в браузере Google Chrome.

Критическая уязвимость в системах безопасности Libraesva ESG

vulnerability
В системах электронной безопасности Libraesva ESG обнаружена критическая уязвимость внедрения команд, позволяющая злоумышленникам выполнять произвольные команды на уровне операционной системы.

Критическая уязвимость в Lectora: внедрение JavaScript угрожает корпоративному обучению

vulnerability
Серьезная уязвимость типа межсайтовый скриптинг (XSS), затрагивающая популярные платформы для создания электронных курсов Lectora Desktop и Lectora Online, была публично раскрыта.

Критическая уязвимость в SolarWinds Web Help Desk: угроза повышения привилегий и удаленного выполнения кода

vulnerability
Компания SolarWinds выпустила экстренное обновление безопасности для устранения критической уязвимости в системе управления запросами Web Help Desk (WHD). Уязвимость, получившая идентификатор CVE-2025-26399, оценена по шкале CVSS в максимальные 9.

Критическая уязвимость в Microsoft Entra ID: как один тестовый токен мог открыть доступ ко всем клиентам в мире

vulnerability
Исследователь кибербезопасности обнаружил критическую уязвимость в системе Microsoft Entra ID (ранее Azure Active Directory), которая потенциально позволяла злоумышленнику получить полный административный