Критическая уязвимость в маршрутизаторах Linksys угрожает удаленным захватом устройств

vulnerability
В Банке данных угроз (BDU) безопасности информации зарегистрирована новая опасная уязвимость, затрагивающая линейку популярных беспроводных маршрутизаторов и ретрансляторов производства компании Linksys.

Уязвимости в WatchGuard Firebox: обход проверок целостности и выполнение произвольного кода

vulnerability
Компания WatchGuard Technologies раскрыла критические уязвимости безопасности в своих межсетевых экранах Firebox. Эти недостатки позволяют злоумышленникам обходить проверки целостности системы и выполнять произвольный код.

IDEsaster: новое поколение уязвимостей угрожает миллионам разработчиков в AI-инструментах

vulnerability
Крупное исследование в области кибербезопасности выявило принципиально новый класс уязвимостей, который затрагивает практически все ведущие среды разработки (Integrated Development Environment, IDE) и

Уязвимость в Cal.com позволяет обойти аутентификацию с помощью фиктивных TOTP-кодов

vulnerability
В популярном open-source-решении для планирования встреч Cal.com обнаружена критическая уязвимость, позволяющая злоумышленникам получать несанкционированный доступ к учетным записям пользователей.

Уязвимость в защищенной виртуальной машине Android pKVM угрожает безопасности устройств

vulnerability
В начале сентября 2025 года была подтверждена серьезная уязвимость в технологии защищенной виртуализации pKVM (protected Kernel-based Virtual Machine) для ядра операционных систем Android.

Критическая уязвимость в Mattermost угрожает корпоративным данным через обход аутентификации

vulnerability
В конце октября 2025 года была подтверждена и внесена в базу данных уязвимостей под номером BDU:2025-15264 критическая уязвимость в популярном корпоративном мессенджере Mattermost.

Обнаружена уязвимость в виртуальной машине OpenVM, позволяющая удалённо выполнять код

vulnerability
В Банке данных уязвимостей (BDU) была опубликована информация о новой серьёзной уязвимости в платформе OpenVM. Уязвимости был присвоен идентификатор BDU:2025-14814, а также общий идентификатор CVE-2025-46723.

Критическая уязвимость в Devolutions Server позволяет получить полный контроль над системой управления паролями

vulnerability
Специалисты по кибербезопасности подтвердили критическую уязвимость в корпоративной платформе для управления паролями и конфиденциальными данными Devolutions Server.

Критическая уязвимость в Mattermost позволяет злоумышленникам обойти аутентификацию

vulnerability
В популярном корпоративном мессенджере Mattermost обнаружена критическая уязвимость, связанная с ошибкой в реализации механизма аутентификации. Проблема, получившая идентификаторы BDU:2025-15205 и CVE-2025-12419

Уязвимость в защищённой виртуализации pKVM угрожает безопасности ядра Android

vulnerability
В Банке данных уязвимостей (BDU) зарегистрирована новая серьёзная уязвимость под номером 2025-15120. Эта проблема затрагивает технологию защищённой виртуализации pKVM (protected Kernel-based Virtual Machine) в ядре операционных систем Android.

Критическая уязвимость в роутерах TOTOLINK N300RT позволяет выполнять удаленные команды

vulnerability
В начале декабря 2025 года в Национальном банке данных уязвимостей (BDU) была подтверждена критическая уязвимость в популярных роутерах TOTOLINK N300RT. Проблема, получившая идентификатор BDU:2025-15265

Уязвимости в Avast Antivirus: песочница как путь для повышения привилегий

vulnerability
Исследователи кибербезопасности из SAFA обнаружили четыре критические уязвимости в ядре антивируса Avast для Windows. Проблемы, получившие идентификатор CVE-2025-13032, затрагивают драйвер "aswSnx.