Критическая уязвимость в FreePBX: эксплойт нулевого дня позволяет удалённое выполнение кода

vulnerability
Администраторам систем FreePBX по всему миру рекомендовано немедленно отключить публичный доступ к своим серверам после обнаружения критической уязвимости нулевого дня в коммерческом модуле Endpoint Manager.

Уязвимость в коммутаторах Cisco Nexus позволяет проводить атаки типа «отказ в обслуживании»

vulnerability
Cisco выпустила срочное предупреждение о высокой степени опасности, связанное с критической уязвимостью в коммутаторах серий Nexus 3000 и 9000. Проблема безопасности, зарегистрированная под идентификатором

CISA предупреждает об активных атаках через уязвимость нулевого дня в Citrix NetScaler

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило экстренное предупреждение в связи с обнаружением активных эксплуатаций критической уязвимости типа «удаленное выполнение

Уязвимость Zip Slip: распаковка архивов угрожает безопасности систем

vulnerability
Уязвимости обхода путей (Path Traversal или Directory Traversal) остаются одной из постоянных угроз в области кибербезопасности. Они возникают из-за недостаточной проверки пользовательского ввода и позволяют

Критическая уязвимость в Citrix: более 28 000 серверов под угрозой полного взлома

vulnerability
Активно эксплуатируемая уязвимость нулевого дня в продуктах Citrix ставит под угрозу безопасность более 28 000 серверов по всему миру. Уязвимость, получившая идентификатор CVE-2025-7775, позволяет злоумышленникам

Критическая уязвимость в NVIDIA NeMo Curator: угроза выполнения кода и повышения привилегий

vulnerability
Компания NVIDIA выпустила экстренный бюллетень безопасности, посвящённый высокой уязвимости (CVE-2025-23307) в программном обеспечении NVIDIA® NeMo Curator. Уязвимость затрагивает все предыдущие версии

Уязвимость в Nagios XI позволяла удалённо выполнять произвольный JavaScript через XSS

vulnerability
Компания Nagios устранила серьёзную уязвимость типа межсайтового скриптинга (XSS) в своей корпоративной платформе мониторинга Nagios XI, которая позволяла удалённым злоумышленникам выполнять произвольный

Критическая уязвимость в панели управления IPFire позволяет внедрять постоянные JavaScript-инъекции

vulnerability
В межсетевом экране IPFire версии 2.29 обнаружена серьёзная уязвимость, позволяющая авторизованным администраторам внедрять постоянный вредоносный код JavaScript через веб-интерфейс управления (firewall.

Критические уязвимости в Securden Unified PAM позволяют злоумышленникам обходить аутентификацию и получать полный контроль

vulnerability
В рамках плановых упражнений по красному командованию (red teaming) эксперты Rapid7 выявили четыре критические уязвимости в платформе для управления привилегированным доступом Securden Unified PAM.

Критическая уязвимость в NetScaler ADC и Gateway: обнаружена активная эксплуатация 0-day для удаленного выполнения кода

vulnerability
Компания Cloud Software Group выпустила экстренный бюллетень безопасности, предупреждающий об активной эксплуатации трех критических уязвимостей в продуктах NetScaler ADC и NetScaler Gateway.

Критическая уязвимость в Chrome: использование после освобождения памяти позволяет выполнять произвольный код

vulnerability
Google выпустил экстренное обновление безопасности для стабильной версии браузера Chrome, устраняющее критическую уязвимость типа «use-after-free» (использование после освобождения) в графической библиотеке ANGLE.

Критическая уязвимость в Git подвергает разработчиков риску удаленного выполнения кода: CISA предупреждает об активных атаках

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило экстренное предупреждение о активно эксплуатируемой уязвимости в системе контроля версий Git, позволяющей злоумышленникам