Краткая информация об угрозах: CVE-2025-0282 и CVE-2025-0283

vulnerability
8 января компания Ivanti сообщила о двух уязвимостях (CVE-2025-0282 и CVE-2025-0283) в своих продуктах Connect Secure, Policy Secure и шлюзе ZTA. Уязвимость CVE-2025-0282 позволяет удаленному неавторизованному

Немецкий CERT предупреждает о массовых атаках на уязвимые межсетевые экраны Palo Alto

vulnerability
В последние дни немецкий CERT (Компьютерный центр экстренного реагирования) опубликовал тревожное предупреждение о серии активных кибератак, направленных на устройства Palo Alto Networks с уязвимыми версиями операционной системы PAN-OS.

Обнаружена новая уязвимость нулевого дня: CVE-2024-43451

vulnerability
Исследователи из ClearSky Cyber Security обнаружили уязвимость нулевого дня в системах Windows, которая активирует URL-файлы, что приводит к несанкционированному взаимодействию с сервером и потенциальной установке вредоносного ПО.

Эксплойтация нулевого дня в FortiManager (CVE-2024-47575)

vulnerability
В октябре 2024 года компания Mandiant совместно с компанией Fortinet провела расследование уязвимости FortiManager, которая позволяет злоумышленникам выполнить произвольный код на уязвимых устройствах FortiManager.

Злоумышленники эксплуатируют уязвимость GeoServer CVE-2024-36401

vulnerability
GeoServer - открытое программное обеспечение на языке Java, которое позволяет пользователям обмениваться геопространственными данными и редактировать их в соответствии со стандартами Open Geospatial Consortium