Уязвимость в Palo Alto Networks GlobalProtect позволяет злоумышленникам получить root-доступ на macOS

vulnerability
Компания Palo Alto Networks опубликовала данные о серьезной уязвимости в своем программном обеспечении Autonomous Digital Experience Manager (ADEM), позволяющей злоумышленникам с локальным доступом к системе

Критические уязвимости Bluetooth угрожают миллионам автомобилей и устройств: атаки PerfektBlue позволяют хакерам получить полный контроль

vulnerability
Безопасность Bluetooth-устройств снова оказалась под угрозой. Исследователи обнаружили серию критических уязвимостей, получивших общее название PerfektBlue, которые затрагивают миллионы автомобилей и других

GitLab устранил критические уязвимости, позволяющие злоумышленникам выполнять вредоносные действия через инъекцию контента

vulnerability
Компания GitLab выпустила важные обновления безопасности, устраняющие четыре уязвимости, включая критическую XSS-уязвимость, которая позволяла злоумышленникам выполнять действия от имени пользователей через инъекцию вредоносного контента.

Опасные уязвимости в оборудовании Ruckus Wireless угрожают безопасности корпоративных Wi-Fi сетей

vulnerability
Критические уязвимости, обнаруженные в программном обеспечении для управления беспроводными сетями Ruckus Wireless, представляют серьезную угрозу для корпоративных инфраструктур.

Критическая уязвимость в mcp-remote угрожает безопасности клиентов LLM: обнаружен риск удаленного выполнения кода

vulnerability
Команда JFrog Security Research обнаружила критическую уязвимость в популярном инструменте mcp-remote, который используется для взаимодействия клиентов больших языковых моделей (LLM) с удаленными серверами.

Критическая уязвимость в плагине SureForms для WordPress: удаление файлов и угроза взлома сайтов

vulnerability
Более 200 000 сайтов на WordPress оказались под угрозой из-за обнаруженной уязвимости в популярном плагине SureForms, который позволяет создавать формы с помощью drag-and-drop интерфейса.

Новый Android-эксплойт TapTrap: Как зловредные приложения обходят защиту разрешений, ставя под угрозу миллионы устройств

vulnerability
В мире мобильной безопасности обнаружена критическая уязвимость под названием TapTrap, которая позволяет вредоносным приложениям обходить систему разрешений Android без запроса каких-либо специальных привилегий.

Microsoft устранила критическую уязвимость нулевого дня в Windows, позволяющую удаленное выполнение кода

vulnerability
Корпорация Microsoft выпустила экстренные обновления безопасности для устранения опасной уязвимости, позволяющей злоумышленникам выполнять произвольный код на удаленных компьютерах без взаимодействия с пользователем.

Уязвимость в Windows BitLocker позволяет злоумышленникам обходить защиту шифрования

vulnerability
Microsoft официально подтвердила наличие серьезной уязвимости в системе шифрования BitLocker, встроенной в операционную систему Windows. Проблема, получившая идентификатор CVE-2025-48818, была раскрыта

Уязвимости в Zoom для Windows позволяют злоумышленникам проводить DoS-атаки

vulnerability
Исследователи в области информационной безопасности обнаружили две серьезные уязвимости в клиентах Zoom для Windows, которые могут привести к атакам типа «отказ в обслуживании» (DoS).

Критическая уязвимость в FortiWeb позволяет злоумышленникам выполнять SQL-инъекции через интерфейс управления

vulnerability
В популярном межсетевом экране FortiWeb компании Fortinet обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольные SQL-команды через графический интерфейс устройства без необходимости аутентификации.

Критическая уязвимость в FortiOS открывает путь для удаленного выполнения кода

vulnerability
Компания Fortinet объявила о выявлении серьезной уязвимости в операционной системе FortiOS, которая может быть использована для выполнения произвольного кода на уязвимых устройствах.