Критический патч GitLab: уязвимости в AI-функциях и Kubernetes угрожают конфиденциальным данным

vulnerability
GitLab выпустила экстренные обновления безопасности, устраняющие девять уязвимостей в Community Edition (CE) и Enterprise Edition (EE). Наиболее тревожной стала проблема инъекции промптов в AI-ассистенте

Критическая уязвимость в macOS позволяет удаленно обходить защиту через компонент Shortcuts

vulnerability
В июле 2025 года обнаружена критическая уязвимость в компоненте Shortcuts операционных систем macOS, зарегистрированная под идентификатором BDU:2025-13996. Данная уязвимость связана с недостатками контроля

Критическая уязвимость в AnyDesk угрожает удалённым системам

vulnerability
Эксперты по кибербезопасности подтвердили критическую уязвимость в популярном программном обеспечении для удалённого доступа AnyDesk. Идентификатор BDU:2025-13991 соответствует международному номеру CVE-2025-27918.

Критическая уязвимость в GE Vernova Smallworld: угроза удаленного выполнения кода

vulnerability
В системах управления геопространственными данными обнаружена критическая уязвимость, связанная с недостатками механизма аутентификации. Речь идет о платформе GE Vernova Smallworld, используемой в автоматизированных

Уязвимость в VoiceOpen для iOS и iPadOS: слабая криптография паролей

vulnerability
В банке данных уязвимостей (BDU) была зарегистрирована новая серьёзная уязвимость под идентификатором BDU:2025-13997. Она затрагивает ключевой компонент специальных возможностей VoiceOver в операционных системах Apple iOS и iPadOS.

Критическая уязвимость в Triofox позволяет злоумышленникам получать несанкционированный доступ к конфигурации

vulnerability
В системе безопасности платформы для защищенного обмена файлами Gladinet Triofox обнаружена критическая уязвимость BDU:2025-14010 (CVE-2025-12480). Эксперты подтвердили наличие публичного эксплойта (готового

Критические уязвимости в WatchGuard, Triofox и Windows: CISA предупреждает об активных атаках

vulnerability
Агентство кибербезопасности и инфраструктуры США (CISA) добавило три новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Критические уязвимости в устройствах QNAP: обзор угроз и рекомендации по защите

vulnerability
Производитель сетевых систем хранения данных QNAP выпустил масштабные обновления безопасности, устраняющие серию критических уязвимостей, часть из которых была успешно эксплуатирована на международном

Критическая уязвимость в Triofox позволяет злоумышленникам использовать антивирусную функцию для скрытой установки вредоносного ПО

vulnerability
Исследователи кибербезопасности из Mandiant Threat Defense обнаружили критическую уязвимость нулевого дня в файлообменной платформе Triofox компании Gladinet, которая позволяла злоумышленникам обходить

Критическая уязвимость в мобильных устройствах Samsung внесена в каталог активно эксплуатируемых уязвимостей CISA

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило новую уязвимость в свой каталог Known Exploited Vulnerabilities (KEV), что свидетельствует о активной эксплуатации данной уязвимости злоумышленниками.

Критическая уязвимость в контроллерах нагрузки ABB: отсутствие аутентификации угрожает промышленной безопасности

vulnerability
В октябре 2025 года выявлена критическая уязвимость в контроллерах нагрузки ABB ALS-mini-s4 IP и ALS-mini-s8 IP, используемых в системах автоматизированного управления технологическими процессами (АСУ ТП).

Критическая уязвимость в SuiteCRM: удаленное выполнение кода через экспорт данных

vulnerability
В системе управления взаимоотношениями с клиентами SuiteCRM обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольные команды на сервере.