Уязвимость MonikerLink в Outlook: опубликован код для эксплуатации и подтверждены атаки

vulnerability
Исследователи кибербезопасности опубликовали рабочий код эксплойта (Proof-of-Concept, PoC) для критической уязвимости удалённого выполнения кода (Remote Code Execution, RCE) в Microsoft Outlook, получившей название "MonikerLink".

Критическая уязвимость в IP-видеодомофонах Zenitel TCIV-3+: удаленное выполнение команд угрожает системам безопасности

vulnerability
В ноябре 2025 года обнаружена серия критических уязвимостей в IP-видеодомофонах Zenitel TCIV-3+, позволяющих злоумышленникам удаленно выполнять произвольные команды.

Критическая уязвимость в шлюзах безопасности Daikin угрожает системам климат-контроля

vulnerability
В сентябре 2025 года обнаружена критическая уязвимость в системе безопасности шлюзов Daikin Security Gateway. Эксперты присвоили ей идентификатор BDU:2025-14620 и CVE-2025-10127.

Критическая уязвимость в Freefloat FTP Server позволяет загружать опасные файлы без аутентификации

vulnerability
В банке данных уязвимостей зарегистрирована новая критическая угроза под идентификатором BDU:2025-14628, затрагивающая Freefloat FTP Server. Данная уязвимость связана с возможностью неограниченной загрузки

Критическая уязвимость в Easy File Sharing HTTP Server угрожает безопасности тысяч серверов

vulnerability
Эксперты по кибербезопасности обнаружили критическую уязвимость в популярном веб-сервере для обмена файлами. Проблема затрагивает Easy File Sharing HTTP Server версии 7.

Критические уязвимости в NVIDIA DGX Spark: угрозы выполнения кода и DoS-атак

vulnerability
Компания NVIDIA выпустила срочные обновления безопасности для устранения четырнадцати уязвимостей в системе DGX Spark. Эти недостатки позволяют злоумышленникам выполнять вредоносный код, красть конфиденциальную

Уязвимость в Apache SkyWalking позволяет злоумышленникам выполнять вредоносные сценарии через XSS-атаки

vulnerability
В популярном инструменте мониторинга производительности приложений Apache SkyWalking обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять вредоносные сценарии и проводить межсайтовые скриптинговые атаки.

Критическая уязвимость в IBM AIX и VIOS позволяет удаленное выполнение команд

vulnerability
Эксперты по кибербезопасности обнаружили критическую уязвимость в сервере NIM (Network Installation Manager) операционных систем IBM AIX и IBM VIOS. Идентифицированная как BDU:2025-14676 и CVE-2025-36250

Критическая уязвимость в системе управления портами Navis N4 угрожает логистической инфраструктуре

vulnerability
В сфере кибербезопасности промышленных систем зафиксирована серьезная угроза. Речь идет об уязвимости в операционной системе Navis N4, используемой для управления портовыми терминалами по всему миру.

Критическая уязвимость в промышленной платформе Bizerba BRAIN2 угрожает безопасности предприятий

vulnerability
В конце июня 2025 года выявлена критическая уязвимость в платформе для промышленного программного обеспечения Bizerba BRAIN2. Идентифицированная как BDU:2025-14623 и CVE-2025-6512, она связана с неверным