Критическая уязвимость в PhpSpreadsheet: SSRF-атаки через инъекции HTML

vulnerability
В популярной библиотеке PhpSpreadsheet обнаружена критическая уязвимость типа Server-Side Request Forgery (SSRF), позволяющая злоумышленникам внедрять malicious HTML input при обработке электронных таблиц.

В WhatsApp Desktop для Windows обнаружена уязвимость, позволяющая выполнение кода через Python

vulnerability
Пользователи WhatsApp Desktop для Windows, у которых установлен Python, столкнулись с критической уязвимостью, позволяющей злоумышленникам выполнять произвольный код на целевых устройствах.

Кибербезопасность: CISA предупреждает об активных атаках через уязвимости Citrix и Git

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило срочное предупреждение о безопасности, добавив три критических уязвимости в свой каталог Known Exploited Vulnerabilities (KEV) 25 августа 2025 года.

Уязвимость нулевого клика в Zendesk позволила хакерам захватывать учетные записи и получать доступ ко всем тикетам

vulnerability
Критическая уязвимость типа zero-click в Android SDK платформы Zendesk была обнаружена исследователями в рамках приватной программы bug bounty. Уязвимость позволяла злоумышленникам получать полный контроль

Критические уязвимости в Tableau Server: угроза загрузки вредоносных файлов

vulnerability
Компания Salesforce выпустила экстренные патчи для устранения нескольких критических уязвимостей в Tableau Server и Tableau Desktop, которые позволяли злоумышленникам загружать вредоносные файлы и выполнять произвольный код.

Критическая уязвимость в популярной библиотеке SHA: миллионы загрузок под угрозой

vulnerability
В широко используемом пакете sha.js для экосистемы JavaScript обнаружена критическая уязвимость безопасности, ставящая под угрозу криптографические операции в миллионах приложений.

Уязвимость в Docker Desktop для Windows позволяла получить полный контроль над хост-системой

vulnerability
Критическая уязвимость в Docker Desktop для Windows, обозначенная как CVE-2025-9074, позволяла злоумышленникам получить полный контроль над хост-системой через атаку типа Server-Side Request Forgery (SSRF).