Критическая уязвимость в Microsoft Teams позволяет злоумышленникам удаленно выполнять код и изменять сообщения

vulnerability
12 августа 2025 года Microsoft опубликовала информацию о критической уязвимости в Microsoft Teams, которая может привести к удаленному выполнению кода (RCE) и позволить злоумышленникам получать доступ

Критическая уязвимость в Cisco Secure Firewall позволяет злоумышленникам выполнять удаленные команды

vulnerability
Cisco раскрыла информацию о критической уязвимости в своем программном обеспечении Secure Firewall Management Center (FMC), которая позволяет неаутентифицированным злоумышленникам выполнять произвольные команды с повышенными привилегиями.

Уязвимость в Microsoft IIS Web Deploy позволяет удаленное выполнение кода

vulnerability
Microsoft обнаружила критическую уязвимость в своем инструменте Internet Information Services (IIS) Web Deploy, которая позволяет злоумышленникам выполнять произвольный код на уязвимых системах.

Уязвимость в KernelSU демонстрирует критическую угрозу для рутированных устройств Android

vulnerability
Глубокий доступ к ядру Android через популярные фреймворки рутирования, такие как KernelSU, APatch и SKRoot, открывает беспрецедентные возможности для злоумышленников.

Критические уязвимости в N-able N-Central активно эксплуатируются злоумышленниками, предупреждает CISA

vulnerability
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило экстренное предупреждение о двух критических уязвимостях в популярной платформе для удаленного мониторинга и управления (RMM) N-able N-Central.

Критическая уязвимость в популярном плагине WordPress ставит под угрозу более 70 000 сайтов

vulnerability
Более 70 000 сайтов на базе WordPress подверглись риску полного захвата злоумышленниками из-за критической уязвимости в популярном плагине "Database for Contact Form 7, WPforms, Elementor forms".

Ivanti устранила критические уязвимости в Connect Secure, Policy Secure и ZTA Gateway

vulnerability
12 августа 2025 года компания Ivanti выпустила экстренные обновления безопасности для своих продуктов Connect Secure, Policy Secure и ZTA Gateway, устраняющие четыре уязвимости, которые могут быть использованы

Microsoft предупредила о трех критических уязвимостях в Office: угроза выполнения произвольного кода

vulnerability
Корпорация Microsoft 12 августа 2025 года опубликовала экстренное предупреждение о трех опасных уязвимостях в своем офисном пакете, которые позволяют злоумышленникам выполнять произвольный код на уязвимых системах.

Критическая уязвимость в GitHub Copilot позволяла удаленное выполнение кода через инъекцию промптов

vulnerability
Microsoft выпустила экстренный патч для устранения опасной уязвимости в GitHub Copilot, которая позволяла злоумышленникам получать полный контроль над системами разработчиков.

Критическая уязвимость в Windows Remote Desktop Services позволяет проводить DoS-атаки через сеть

vulnerability
12 августа 2025 года Microsoft раскрыла информацию о критической уязвимости в Windows Remote Desktop Services (RDS), которая позволяет злоумышленникам удаленно запускать атаки типа «отказ в обслуживании»

Критические уязвимости в Microsoft Exchange Server позволяют подмену данных и сетевую подделку

vulnerability
Компания Microsoft опубликовала информацию о серьезных уязвимостях в Exchange Server, которые могут позволить злоумышленникам проводить атаки с подменой данных и несанкционированным изменением информации.