Критическая уязвимость в SAP NetWeaver: угроза выполнения произвольного кода

vulnerability
В компоненте Deploy Web Service платформы SAP NetWeaver AS Java обнаружена критическая уязвимость безопасности, позволяющая аутентифицированным злоумышленникам выполнять произвольный код и получать полный контроль над системой.

Критическая уязвимость в точках доступа Sophos позволяет злоумышленникам обходить аутентификацию

vulnerability
Компания Sophos выпустила важное уведомление о безопасности, касающееся критической уязвимости обхода аутентификации в своих беспроводных точках доступа серии AP6.

Google выпустила срочное обновление безопасности для Chrome, устраняющее критическую уязвимость удаленного выполнения кода

vulnerability
Компания Google выпустила экстренное обновление безопасности для браузера Chrome, направленное на устранение двух серьезных уязвимостей, включая критическую ошибку удаленного выполнения кода, которая могла

Критические уязвимости в Microsoft Office позволяют злоумышленникам выполнять удаленный код

vulnerability
Компания Microsoft официально подтвердила наличие двух критических уязвимостей в пакете офисных приложений Office, которые позволяют злоумышленникам выполнять произвольный код на атакованных системах.

Уязвимости в BitLocker позволяют злоумышленникам повышать привилегии в Windows

vulnerability
Корпорация Microsoft выпустила экстренное предупреждение о двух критических уязвимостях в технологии шифрования BitLocker для Windows, которые могут позволить злоумышленникам получать повышенные привилегии на атакованных системах.

Уязвимость в Bluetooth-точке доступа Amp’ed RF BT-AP 111 позволяет захватить полный контроль над устройством

vulnerability
В точке доступа Amp’ed RF BT-AP 111 обнаружена критическая уязвимость, связанная с полным отсутствием аутентификации в административном интерфейсе. Это позволяет злоумышленникам, имеющим доступ к сети

Обнаружена уязвимость в Apple CarPlay, позволяющая удалённое выполнение кода с правами root

vulnerability
Исследователями в области кибербезопасности раскрыта критическая уязвимость в экосистеме Apple CarPlay, позволяющая злоумышленникам осуществлять удалённое выполнение кода с максимальными привилегиями (root access).

GitLab выпустила критические обновления безопасности для устранения шести уязвимостей

vulnerability
GitLab выпустила срочные обновления безопасности для своих платформ Community Edition и Enterprise Edition, устраняющие шесть уязвимостей, которые могли привести к отказам в обслуживании (DoS), подделке

SAP выпустила критические исправления для уязвимостей в ключевых продуктах

vulnerability
Компания SAP провела ежемесячный день безопасности 9 сентября 2025 года, выпустив исправления для 21 новой уязвимости в своих продуктах и обновив четыре ранее опубликованных бюллетеня безопасности.

Zoom выпустил критическое обновление безопасности для Windows-клиента и Workplace

vulnerability
Компания Zoom выпустила срочное обновление безопасности для своего клиента на Windows и платформы Workplace, устраняющее несколько уязвимостей. Среди них - критическая уязвимость, которая могла позволить

Критические уязвимости в Ivanti Endpoint Manager позволяющая удалённое выполнение кода

vulnerability
Компания Ivanti выпустила экстренное уведомление о безопасности для своих продуктов Endpoint Manager версий 2024 SU3 и 2022 SU8, в котором описаны две уязвимости высокой степени серьезности (CVE-2025-9712 и CVE-2025-9872).