Критическая уязвимость в VPN-клиенте NetBird: учетные данные по умолчанию угрожают безопасности организаций

vulnerability
В сентябре 2025 года обнаружена критическая уязвимость в VPN-клиенте NetBird, связанная с использованием учетных данных по умолчанию. Эксперты присвоили ей идентификаторы BDU:2025-13935 и CVE-2025-10678.

Критическая уязвимость в популярной библиотеке expr-eval угрожает системам искусственного интеллекта

vulnerability
В широко используемой JavaScript-библиотеке expr-eval обнаружена критическая уязвимость удаленного выполнения кода (RCE), затрагивающая тысячи проектов в области искусственного интеллекта и обработки естественного языка.

Критическая уязвимость в Elastic Defend для Windows позволяет повышать привилегии

vulnerability
Компания Elastic выпустила экстренное обновление безопасности для своего продукта Elastic Defend после обнаружения опасной уязвимости, позволяющей злоумышленникам повышать привилегии на системах Windows.

Критическая уязвимость в LangGraph: десериализация позволяет выполнять произвольный код

vulnerability
В библиотеке сериализации контрольных точек LangGraph обнаружена критическая уязвимость удаленного выполнения кода (Remote Code Execution, RCE), затрагивающая версии до 3.

Критическая уязвимость в маршрутизаторах Tenda AC18: угроза отказа в обслуживании через переполнение буфера

vulnerability
В реестре уязвимостей Банка данных угроз появилась новая серьезная проблема, затрагивающая популярные маршрутизаторы Tenda AC18. Идентификатор BDU:2025-13671 соответствует международному идентификатору

Критическая уязвимость в Nagios XI открывает путь к полному контролю над системами мониторинга

vulnerability
В конце сентября 2025 года специалисты по кибербезопасности обнаружили критическую уязвимость в популярном решении для мониторинга ИТ-инфраструктуры Nagios XI. Идентифицированная как CVE-2025-34286, эта

Обнаружена критическая уязвимость в маршрутизаторах Tenda CH22: удалённое выполнение кода через переполнение буфера

vulnerability
В октябре 2025 года выявлена серьёзная уязвимость в маршрутизаторах Tenda CH22, позволяющая злоумышленникам удалённо выполнять произвольный код или вызывать отказ в обслуживании.

Критическая уязвимость в движке V8 браузера Google Chrome угрожает стабильности систем

vulnerability
В октябре 2025 года была обнаружена критические уязвимость в JavaScript-движке V8 браузера Google Chrome. Идентифицированная как BDU:2025-13845 и CVE-2025-12036, эта уязвимость представляет серьезную угрозу

Критическая уязвимость в маршрутизаторах Tenda AC15 позволяет удаленное выполнение кода

vulnerability
В октябре 2025 года была обнаружена опасная уязвимость в микропрограммном обеспечении популярных маршрутизаторов Tenda AC15. Идентифицированная как BDU:2025-13857 и CVE-2025-11389, эта проблема безопасности затрагивает версию прошивки 15.

Критическая уязвимость в Progress Chef Automate позволяет получить полный контроль над системами

vulnerability
В конце сентября 2025 года обнаружена серьезная уязвимость в платформе автоматизации инфраструктуры Progress Chef Automate. Проблема получила идентификатор BDU:2025-13790 и CVE-2025-6724.

Критическая уязвимость в Cisco Unified CCX позволяет выполнять удаленный код с правами root

vulnerability
В ноябре 2025 года была выявлена критическая уязвимость в программном обеспечении Cisco Unified Contact Center Enterprise (Cisco Unified CCX). Эксперты присвоили ей идентификатор BDU:2025-13865.

Критическая уязвимость в маршрутизаторах Tenda CH22 позволяет удаленное выполнение кода

vulnerability
В конце октября 2025 года была обнаружена критическая уязвимость в микропрограммном обеспечении маршрутизаторов Tenda CH22. Проблема получила идентификатор BDU:2025-13859 и CVE-2025-12233.