Критическая уязвимость в ПО ESAFENET CDG открывает путь для полного захвата системы

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована новая критическая уязвимость, угрожающая системам, использующим программное обеспечение для шифрования электронных документов ESAFENET CDG.

Критические уязвимости в продуктах Mozilla угрожают удалённым выполнением кода

vulnerability
Компания Mozilla выпустила экстренные обновления безопасности для своего браузера Firefox и почтового клиента Thunderbird. Причиной стала пара критических уязвимостей, позволяющих злоумышленнику выполнить произвольный код на устройстве жертвы.

Уязвимость в платформе Marimo: атаки начались менее чем через 10 часов после публикации бюллетеня

vulnerability
Критическая уязвимость в популярной среди специалистов по данным и искусственному интеллекту платформе Marimo стала объектом активных атак менее чем через 10 часов после публикации официального предупреждения.

Apache закрывает три уязвимости в Tomcat, угрожавшие перехвату трафика и обходу аутентификации

Apache Tomcat
Фонд программного обеспечения Apache выпустил экстренные обновления безопасности для веб-сервера Apache Tomcat, устраняющие три вновь обнаруженные уязвимости. Учитывая повсеместное использование Tomcat

Новая уязвимость нулевого дня в Adobe Acrobat: угроза исполнения кода через PDF-файлы

Acrobat Reader
Компания Adobe выпустила внеочередное обновление безопасности для устранения критической уязвимости нулевого дня в программных продуктах Acrobat и Reader для операционных систем Windows и macOS.

Искусственный интеллект вскрыл вековые уязвимости: Claude Code обнаружил в ядре Linux ошибки, скрывавшиеся более двух десятилетий

vulnerability
В сфере информационной безопасности наступил переломный момент, который затронет как корпоративный сектор, так и разработчиков open-source проектов. Исследователь Николас Карлини из компании Anthropic

Критическая уязвимость в Nix позволяет злоумышленникам получить полный контроль над системой

vulnerability
В экосистеме свободного программного обеспечения обнаружена новая критическая уязвимость, затрагивающая популярный пакетный менеджер Nix и, как следствие, дистрибутив NixOS.

Критические уязвимости в OpenClaw позволяют получить полный контроль над системами

OpenClaw
В мире искусственного интеллекта, где модели всё чаще получают возможность напрямую взаимодействовать с операционными системами и выполнять команды, безопасность инструментов-посредников становится критически важной.

OpenSSL закрывает семь уязвимостей, включая опасную утечку данных в RSA KEM

OpenSSL
Криптографическая библиотека OpenSSL, фундаментальный компонент безопасности для миллионов веб-серверов, приложений и устройств по всему миру, выпустила срочные обновления.

Критическая уязвимость в wolfSSL ставит под угрозу аутентификацию на базе сертификатов: исправлено 21 проблемное место, включая 9 высокого уровня опасности

vulnerability
Разработчики криптографической библиотеки wolfSSL выпустили критически важное обновление версии 5.9.1, устраняющее 21 уязвимость. Среди них одна классифицирована как критическая, а девять - как представляющие высокий риск.