В популярной платформе для мониторинга сетей и производительности Cacti обнаружена опасная уязвимость, позволяющая аутентифицированным злоумышленникам выполнять произвольные команды на сервере.
В конце ноября 2025 года исследователи по безопасности обнаружили критическую уязвимость в популярном фреймворке FACTION, который используется для создания отчетов по тестированию на проникновение (penetration testing).
В операционной системе NVIDIA DGX OS, предназначенной для высокопроизводительных рабочих станций DGX Spark, выявлена опасная уязвимость. Проблема, получившая идентификаторы BDU:2025-14807 и CVE-2025-33187
Корпорация Cisco подтвердила и устранила критическую уязвимость в программном обеспечении для автоматизации работы операторов контакт-центров. Ошибка, получившая идентификаторы CVE-2025-20358 и BDU:2025-14816
В декабрьском бюллетене безопасности Android за 2025 год подтверждена новая серьёзная уязвимость в ядре операционной системы. Ошибка, получившая идентификатор CVE-2025-48624, связана с модулем драйвера поддержки IOMMU (англ.
В ядре операционной системы Android обнаружена новая серьёзная уязвимость, затрагивающая защищённую среду виртуализации pKVM (protected Kernel-based Virtual Machine).
В экосистеме React обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный код на сервере. Уязвимость, получившая идентификаторы CVE-2025-55182 и BDU:2025-15156, затрагивает
В конце ноября 2025 года в российской Банке данных уязвимостей (BDU) зарегистрирована новая серьёзная уязвимость в операционной системе HarmonyOS от Huawei. Идентифицированная под номером BDU:2025-14770
В преддверии соревнований по кибербезопасности Pwn2Own Ireland 2025 исследователь, анализируя уже известные, но недавно исправленные уязвимости (N-day bugs) в сетевых хранилищах Synology, продемонстрировал
Фонд Apache Software Foundation выпустил критическое обновление безопасности для своего веб-сервера. Релиз версии 2.4.66 призван устранить пять уязвимостей, две из которых имеют средний уровень опасности.
В популярном текстовом редакторе Vim для операционной системы Windows обнаружена серьёзная уязвимость, которая может привести к выполнению произвольного кода на атакованных системах.
Компания Akamai, ведущий поставщик услуг доставки контента (CDN), устранила критическую уязвимость в своих пограничных серверах (edge servers). Эта проблема, получившая идентификатор CVE-2025-66373, теоретически