Уязвимость в Cacti открывает путь для удалённого выполнения вредоносного кода

vulnerability
В популярной платформе для мониторинга сетей и производительности Cacti обнаружена опасная уязвимость, позволяющая аутентифицированным злоумышленникам выполнять произвольные команды на сервере.

Обнаружена критическая уязвимость в фреймворке для пентеста FACTION

vulnerability
В конце ноября 2025 года исследователи по безопасности обнаружили критическую уязвимость в популярном фреймворке FACTION, который используется для создания отчетов по тестированию на проникновение (penetration testing).

Уязвимость в NVIDIA DGX OS угрожает безопасной работе ИИ-инфраструктуры

vulnerability
В операционной системе NVIDIA DGX OS, предназначенной для высокопроизводительных рабочих станций DGX Spark, выявлена опасная уязвимость. Проблема, получившая идентификаторы BDU:2025-14807 и CVE-2025-33187

Уязвимость в редакторе Cisco Unified CCX угрожает безопасности контакт-центров

vulnerability
Корпорация Cisco подтвердила и устранила критическую уязвимость в программном обеспечении для автоматизации работы операторов контакт-центров. Ошибка, получившая идентификаторы CVE-2025-20358 и BDU:2025-14816

Обнаружена критическая уязвимость в ядре Android, угрожающая правами суперпользователя

vulnerability
В декабрьском бюллетене безопасности Android за 2025 год подтверждена новая серьёзная уязвимость в ядре операционной системы. Ошибка, получившая идентификатор CVE-2025-48624, связана с модулем драйвера поддержки IOMMU (англ.

Критическая уязвимость в React: удалённое выполнение кода через функцию requireModule()

vulnerability
В экосистеме React обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный код на сервере. Уязвимость, получившая идентификаторы CVE-2025-55182 и BDU:2025-15156, затрагивает

Уязвимость в HarmonyOS: ошибка смешения типов данных угрожает полным доступом к системе

vulnerability
В конце ноября 2025 года в российской Банке данных уязвимостей (BDU) зарегистрирована новая серьёзная уязвимость в операционной системе HarmonyOS от Huawei. Идентифицированная под номером BDU:2025-14770

Уязвимости в Synology BeeStation открывают путь к полному контролю через планировщик задач

vulnerability
В преддверии соревнований по кибербезопасности Pwn2Own Ireland 2025 исследователь, анализируя уже известные, но недавно исправленные уязвимости (N-day bugs) в сетевых хранилищах Synology, продемонстрировал

Apache HTTP Server 2.4.66 закрывает пять уязвимостей, включая утечку NTLM в Windows

vulnerability
Фонд Apache Software Foundation выпустил критическое обновление безопасности для своего веб-сервера. Релиз версии 2.4.66 призван устранить пять уязвимостей, две из которых имеют средний уровень опасности.

Уязвимость в Vim для Windows позволяет запускать вредоносный код при открытии файлов

vulnerability
В популярном текстовом редакторе Vim для операционной системы Windows обнаружена серьёзная уязвимость, которая может привести к выполнению произвольного кода на атакованных системах.

Уязвимость в кэширующих серверах Akamai позволяла осуществить атаку подмены HTTP-запросов

vulnerability
Компания Akamai, ведущий поставщик услуг доставки контента (CDN), устранила критическую уязвимость в своих пограничных серверах (edge servers). Эта проблема, получившая идентификатор CVE-2025-66373, теоретически