Утечка критической SAP 0-Day уязвимости группой ShinyHunters угрожает корпоративным системам по всему миру

vulnerability
Опасный эксплойт, нацеленный на критические уязвимости в программном обеспечении SAP, был публично обнародован известной хакерской группой ShinyHunters, что значительно повысило уровень угроз для корпоративных

Обнаружена критическая уязвимость в подсистеме Netfilter ядра Linux, позволяющая повышение привилегий

vulnerability
Исследователи кибербезопасности обнаружили серьезную уязвимость в подсистеме netfilter ядра Linux, которая позволяет локальным злоумышленникам повышать свои привилегии на уязвимых системах.

Критическая уязвимость в модулях Rockwell ControlLogix позволяет удалённое выполнение кода

vulnerability
Компания Rockwell Automation сообщила о выявлении серьёзной уязвимости в своих модулях ControlLogix Ethernet, которая может привести к удалённому выполнению злонамеренного кода в промышленных системах управления.

Критические уязвимости в PostgreSQL позволяют внедрять код при восстановлении баз данных

vulnerability
14 августа 2025 года команда разработчиков PostgreSQL выпустила экстренные обновления безопасности, устраняющие три критические уязвимости, связанные с возможностью внедрения вредоносного кода в процессе

Cisco предупреждает о критических уязвимостях в IOS, IOS XE и Secure Firewall, позволяющих удаленные DoS-атаки

vulnerability
Компания Cisco Systems выпустила срочное предупреждение о безопасности, касающееся шести критических уязвимостей в реализации протокола Internet Key Exchange Version 2 (IKEv2), которые могут быть использованы

Критические уязвимости в ImageMagick: память под угрозой

vulnerability
Популярное программное обеспечение для работы с изображениями ImageMagisk оказалось уязвимым к четырем серьезным угрозам безопасности, способным привести к повреждению памяти и переполнению целочисленных значений.

Уязвимость в Palo Alto GlobalProtect позволяет повысить привилегии через обход проверки сертификатов

vulnerability
Компания Palo Alto Networks подтвердила наличие уязвимости в своем VPN-клиенте GlobalProtect, которая позволяет злоумышленникам повышать привилегии и устанавливать вредоносное ПО на уязвимые системы.

Критическая уязвимость в Cisco Secure Firewall позволяет проводить DoS-атаки

vulnerability
Компания Cisco выпустила экстренное предупреждение о высокой угрозе уязвимости (CVE-2025-20217), обнаруженной в Snort 3 - механизме обнаружения угроз, встроенном в Secure Firewall Threat Defense Software.