Критическая уязвимость в ядре Linux угрожает беспроводным соединениям: затронута российская ОС Astra Linux

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая ядро операционной системы Linux и ее российский дистрибутив Astra Linux Special Edition.

Уязвимость в GeoServer активно эксплуатируется: CISA предупреждает об угрозе данным геопространственных систем

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) официально подтвердило активную эксплуатацию в реальных атаках критической уязвимости в популярном геопространственном сервере OSGeo GeoServer.

Критическая уязвимость в движке Chromium угрожает миллионам пользователей браузеров

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило срочное предупреждение о критической уязвимости нулевого дня в Google Chrome, которая уже активно эксплуатируется злоумышленниками.

Старая уязвимость в маршрутизаторах Sierra Wireless возвращается в фокус атакующих

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) внесло критическую уязвимость в маршрутизаторы Sierra Wireless AirLink ALEOS в свой каталог активно эксплуатируемых уязвимостей (KEV).

Новая уязвимость в Windows угрожает удалённым захватом системы через аварийное завершение службы

vulnerability
Исследователи кибербезопасности обнаружили новую критическую уязвимость нулевого дня в операционных системах Microsoft Windows. Эта брешь, ещё не закрытая официальным обновлением, позволяет злоумышленнику

Обход фильтров в pgAdmin 4: критическая уязвимость позволяет выполнить код на сервере

vulnerability
В популярном инструменте администрирования PostgreSQL, pgAdmin 4, обнаружена критическая уязвимость, позволяющая удалённым злоумышленникам обходить встроенные средства защиты и выполнять произвольные команды на целевом сервере.

NVIDIA срочно закрывает критические уязвимости в фреймворке Merlin для машинного обучения

vulnerability
Компания NVIDIA выпустила экстренные патчи безопасности для своего фреймворка машинного обучения Merlin. Поводом стало обнаружение двух уязвимостей высокой степени опасности, связанных с десериализацией данных.

Устранена опасная уязвимость в клиенте Яндекс Диска для macOS

vulnerability
Компания Яндекс выпустила обновление для своего облачного клиента на платформе macOS, закрывшее критическую уязвимость, которая могла позволить злоумышленникам получить полный контроль над облачным хранилищем пользователя.

Критические уязвимости в утилите Smb4K для KDE позволяли получить полный контроль над системой

vulnerability
В популярной утилите Smb4K, которая используется в среде рабочего стола KDE для обнаружения и монтирования сетевых разделов Samba/CIFS, обнаружен комплекс критических уязвимостей, позволяющих локальному

Обнаружена критическая XSS-уязвимость в Ivanti Endpoint Manager, угрожающая полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в популярном программном обеспечении для управления конечными точками Ivanti Endpoint Manager (EPM).

Критическая уязвимость в Firefox и Thunderbird: ошибка в WebRTC угрожает безопасности данных

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярные продукты Mozilla. Идентифицированная под номером BDU:2025-15643 и соответствующая

Критическая уязвимость в ядре Firefox и Thunderbird угрожает полным компрометированием систем

vulnerability
Банк данных угроз безопасности информации (BDU) опубликовал запись о новой критической уязвимости в продуктах Mozilla. Проблема, получившая идентификатор BDU:2025-15640, затрагивает JIT-компилятор (Just-In-Time