Критическая уязвимость в HashiCorp Vault открывает путь к выполнению произвольного кода на хост-системах

vulnerability
Компания HashiCorp опубликовала экстренное предупреждение о выявлении критической уязвимости в своих продуктах Vault, позволяющей злоумышленникам с привилегированным доступом выполнять произвольный код на базовых хост-машинах.

Критическая уязвимость в NestJS: Удалённое выполнение кода на машинах разработчиков

vulnerability
В экосистеме JavaScript-фреймворков выявлена опасная уязвимость, ставящая под угрозу безопасность разработчиков по всему миру. Речь идёт о критической проблеме в популярном фреймворке NestJS, позволяющей

Критическая уязвимость CurXecute в AI-инструменте Cursor IDE позволяет хакерам скрытно контролировать компьютеры разработчиков

vulnerability
Специалисты по кибербезопасности из Aim Labs выявили опасную уязвимость в популярной среде разработки Cursor IDE, использующей искусственный интеллект для помощи программистам.

Критические уязвимости BIOS в компьютерах Lenovo IdeaCentre и Yoga позволяют выполнять произвольный код

vulnerability
Исследователи в области кибербезопасности обнаружили критические уязвимости в BIOS ряда настольных компьютеров Lenovo IdeaCentre и Yoga All-in-One, которые позволяют злоумышленникам с повышенными привилегиями

Критическая уязвимость в SUSE Manager позволяет удалённое выполнение команд с правами root

vulnerability
Компания SUSE столкнулась с серьёзной угрозой безопасности в своём продукте SUSE Manager - обнаружена уязвимость, позволяющая злоумышленникам выполнять произвольные команды с максимальными привилегиями без какой-либо аутентификации.

Опасная уязвимость в CrushFTP позволяет злоумышленникам выполнять произвольные команды на серверах

vulnerability
Исследователи кибербезопасности обнаружили критическую уязвимость нулевого дня в файловом сервере CrushFTP, позволяющую злоумышленникам выполнять произвольные команды на уязвимых системах без аутентификации.

Уязвимость в плагине AI Engine для WordPress подвергает риску 100 000 сайтов: детали критической ошибки Arbitrary File Upload

vulnerability
В цифровом пространстве постоянно возникают новые угрозы и последняя обнаруженная уязвимость в популярном плагине AI Engine для WordPress стала тревожным сигналом для сообщества.

Экстренное обновление Chrome устраняет критические уязвимости, позволяющие взламывать память и выполнять вредоносный код

vulnerability
Компания Google выпустила срочное обновление безопасности для браузера Chrome, направленное на устранение критических уязвимостей, которые могли позволить злоумышленникам перехватывать системную память

Критическая уязвимость в CodeIgniter подвергает миллионы веб-приложений риску удаленного выполнения кода

vulnerability
Обнаружена опасная уязвимость в популярном PHP-фреймворке CodeIgniter4, связанная с обработкой изображений через ImageMagick. Уязвимость, получившая идентификатор CVE-2025-54418, была оценена по шкале CVSS в 10.

Исследователи раскрыли технические детали уязвимостей в устройствах SonicWall SMA100

vulnerability
Группа исследователей в области кибербезопасности из watchTowr Labs опубликовала технические подробности трех ранее исправленных уязвимостей, затрагивающих SSL-VPN-устройства серии SMA100 от компании SonicWall.

Уязвимость в macOS позволяет злоумышленникам обходить защиту TCC и красть конфиденциальные файлы

vulnerability
Команда Microsoft Threat Intelligence обнаружила критическую уязвимость в операционной системе macOS, которая позволяет злоумышленникам обходить механизм защиты пользовательских данных Transparency, Consent, and Control (TCC).

Критическая уязвимость в PaperCut активно эксплуатируется злоумышленниками: CISA предупреждает об угрозе

vulnerability
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) внесло серьезную уязвимость в программном обеспечении для управления печатью PaperCut в каталог Known Exploited Vulnerabilities (KEV).