Опубликован PoC-эксплойт для уязвимости нулевого дня в Chrome, уже используемой в активных атаках

vulnerability
В открытый доступ выложен proof-of-concept эксплойт для критической уязвимости нулевого дня в Google Chrome, что произошло менее чем через три месяца после первоначального раскрытия информации о ней.

Критическая уязвимость в PhpSpreadsheet: SSRF-атаки через инъекции HTML

vulnerability
В популярной библиотеке PhpSpreadsheet обнаружена критическая уязвимость типа Server-Side Request Forgery (SSRF), позволяющая злоумышленникам внедрять malicious HTML input при обработке электронных таблиц.

В WhatsApp Desktop для Windows обнаружена уязвимость, позволяющая выполнение кода через Python

vulnerability
Пользователи WhatsApp Desktop для Windows, у которых установлен Python, столкнулись с критической уязвимостью, позволяющей злоумышленникам выполнять произвольный код на целевых устройствах.

Кибербезопасность: CISA предупреждает об активных атаках через уязвимости Citrix и Git

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) выпустило срочное предупреждение о безопасности, добавив три критических уязвимости в свой каталог Known Exploited Vulnerabilities (KEV) 25 августа 2025 года.

Уязвимость нулевого клика в Zendesk позволила хакерам захватывать учетные записи и получать доступ ко всем тикетам

vulnerability
Критическая уязвимость типа zero-click в Android SDK платформы Zendesk была обнаружена исследователями в рамках приватной программы bug bounty. Уязвимость позволяла злоумышленникам получать полный контроль

Критические уязвимости в Tableau Server: угроза загрузки вредоносных файлов

vulnerability
Компания Salesforce выпустила экстренные патчи для устранения нескольких критических уязвимостей в Tableau Server и Tableau Desktop, которые позволяли злоумышленникам загружать вредоносные файлы и выполнять произвольный код.

Критическая уязвимость в популярной библиотеке SHA: миллионы загрузок под угрозой

vulnerability
В широко используемом пакете sha.js для экосистемы JavaScript обнаружена критическая уязвимость безопасности, ставящая под угрозу криптографические операции в миллионах приложений.

Уязвимость в Docker Desktop для Windows позволяла получить полный контроль над хост-системой

vulnerability
Критическая уязвимость в Docker Desktop для Windows, обозначенная как CVE-2025-9074, позволяла злоумышленникам получить полный контроль над хост-системой через атаку типа Server-Side Request Forgery (SSRF).

Критические уязвимости в браузере Firefox позволяют удаленное выполнение кода

vulnerability
Компания Mozilla выпустила экстренное обновление для браузера Firefox, устраняющее ряд критических уязвимостей, которые могут позволить злоумышленникам удаленно выполнять произвольный код на атакуемых системах.

 Обнаружены критические уязвимости в Commvault Backup Suite, угрожающие локальным системам

vulnerability
Исследователи кибербезопасности из Watchtowr Labs выявили серию критических уязвимостей в программном обеспечении для резервного копирования и управления данными Commvault, которые позволяют злоумышленникам

Критическая уязвимость в QUIC-протоколе угрожает миллионам веб-серверов по всему миру

vulnerability
Исследователи кибербезопасности компании Imperva обнаружили серьезную уязвимость в реализации протокола QUIC, которая позволяет злоумышленникам вызывать исчерпание памяти серверов и проводить атаки типа «отказ в обслуживании» (DoS).