Критическая уязвимость в Cisco AsyncOS: злоумышленники активно используют CVE-2025-20393 для удалённого выполнения кода

vulnerability
Компания Cisco подтвердила факт активной эксплуатации новой критической уязвимости в своём программном обеспечении для безопасности электронной почты. Уязвимость, получившая идентификатор CVE-2025-20393

Уязвимость в Windows DWM открывает путь к повышению привилегий до уровня системы

vulnerability
Критическая уязвимость была обнаружена в диспетчере окон рабочего стола (Desktop Window Manager, DWM) операционной системы Windows. Данная ошибка позволяет злоумышленникам повышать уровень своих привилегий до системного.

Критическая уязвимость в Nagios XI: исправлен путь повышения привилегий до root

vulnerability
Компания Nagios выпустила срочное обновление для своего флагманского продукта мониторинга - Nagios XI. Версия 2026R1.1 призвана закрыть критическую уязвимость, позволяющую локальному злоумышленнику получить полный контроль над системой.

Эксперты предупреждают о двух критических уязвимостях в почтовом сервере Exim

vulnerability
Разработчики почтового сервера Exim выпустили экстренное обновление версии 4.99.1, устраняющее опасную уязвимость переполнения буфера в куче (heap buffer overflow).

Критическая уязвимость в Plesk Obsidian позволяет получить полный контроль над сервером

vulnerability
Специалисты по кибербезопасности предупреждают о критической уязвимости в популярной панели управления веб-хостингом Plesk Obsidian. Уязвимость, зарегистрированная в Банке данных угроз (BDU) под номером

Критическая уязвимость в FreePBX открывает системы IP-телефонии для полного захвата злоумышленниками

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярную платформу для IP-телефонии FreePBX. Уязвимость, получившая идентификаторы BDU:2025-15989

Выявлена критическая уязвимость в корпоративном мессенджере Mattermost

vulnerability
Специалисты по информационной безопасности обнаружили новую критическую уязвимость в популярном корпоративном решении для обмена сообщениями Mattermost. Дефект, зарегистрированный в Банке данных угроз

QNAP закрывает критические уязвимости в прошивках, использованные на конкурсе Pwn2Own

vulnerability
Производитель сетевых систем хранения данных (NAS) QNAP выпустил экстренные обновления безопасности для своих операционных систем QTS и QuTS hero. Эти патчи устраняют несколько критических уязвимостей

Обнаружена критическая уязвимость в популярной ITSM-платформе Znuny, позволяющая выполнить удалённый код

vulnerability
В банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость в веб-системах для обработки заявок Znuny. Данное программное обеспечение широко используется для организации

Уязвимость в сетевых видеорегистраторах Digiever позволяет удалённо выполнять код

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая серьёзная уязвимость в микропрограммном обеспечении сетевых видеорегистраторов (NVR) компании DIGIEVER Corporation.

Уязвимость в оптических модемах ZTE: тысячи устройств под угрозой из-за слабых учетных данных

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая серьезная уязвимость, затрагивающая популярные оптические модемы ZTE. Речь идет об устройствах моделей ZXHN-F660T и ZXHN-F660A.

Критическая уязвимость в Nagios Fusion позволяет злоумышленникам обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, затрагивающая популярное программное обеспечение для мониторинга ИТ-инфраструктуры.