Критическая уязвимость нулевого клика в Android: миллионы устройств под угрозой полного взлома

vulnerability
Экосистема Android столкнулась с одной из самых серьезных угроз за последние годы. Компания Google выпустила экстренное предупреждение о критической уязвимости удаленного выполнения кода в системном компоненте операционной системы.

Критическая уязвимость в плагине Post SMTP подвергла риску 400 000 сайтов на WordPress

vulnerability
Более 400 000 сайтов на WordPress оказались под угрозой полного захвата из-за критической уязвимости в популярном плагине Post SMTP. Уязвимость, получившая идентификатор CVE-2025-11833, позволяла неавторизованным

Критическая уязвимость в популярном модуле React Native угрожает системам разработчиков

vulnerability
Исследователи кибербезопасности из компании JFrog обнаружили критическую уязвимость удаленного выполнения кода в широко используемом пакете для разработки мобильных приложений React Native.

Критические уязвимости в Django позволяют проводить SQL-инъекции и DoS-атаки

vulnerability
Команда разработчиков Django выпустила экстренные патчи для устранения двух серьезных уязвимостей в популярном веб-фреймворке. Обнаруженные недостатки безопасности позволяют злоумышленникам осуществлять

Уязвимости в Microsoft Teams позволяли злоумышленникам подделывать сообщения и уведомления

vulnerability
Исследователи кибербезопасности из Check Point Research обнаружили четыре критические уязвимости в Microsoft Teams, которые могли позволить злоумышленникам выдавать себя за руководителей, манипулировать

Критическая уязвимость Cisco IOS XE продолжает эксплуатироваться для установки импланта BADCANDY

vulnerability
Кибербезопасность Австралии столкнулась с масштабной кампанией эксплуатации критической уязвимости в устройствах Cisco IOS XE, где злоумышленники устанавливают вредоносный имплант BADCANDY.

Уязвимость в curl: отсутствие проверки SFTP-хостов в wolfSSH-бэкенде

vulnerability
Команда разработчиков curl выпустила экстренное обновление, устраняющее уязвимость CVE-2025-10966 в реализации SFTP-протокола через бэкенд wolfSSH. Проблема связана с отсутствием механизмов проверки подлинности

Google выпускает экстренное обновление Chrome для устранения критической уязвимости удаленного выполнения кода

vulnerability
Корпорация Google выпустила внеочередное обновление безопасности для браузера Chrome на всех платформах, представив версии 142.0.7444.134 и 142.0.7444.135 для устранения пяти уязвимостей критической и средней степени серьезности.

Критические уязвимости в XWiki и VMware внесены в каталог активно эксплуатируемых угроз CISA

vulnerability
Агентство кибербезопасности и безопасности инфраструктуры США (CISA) добавило две новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) на основании доказательств активного использования их злоумышленниками.

Критические уязвимости в Jenkins: обход SAML-аутентификации и уязвимости плагинов угрожают безопасности CI/CD

vulnerability
Пользователи сервера автоматизации Jenkins столкнулись с серьезными угрозами безопасности после обнаружения 14 различных уязвимостей в нескольких плагинах. Согласно последним данным, выявленные недостатки

Критическая уязвимость в Windows: Атаки через Ghost SPN и отражение Kerberos для повышения привилегий SMB

vulnerability
Корпорация Microsoft устранила критическую уязвимость повышения привилегий, затрагивающую среды Windows по всему миру. Новая атака объединяет технику отражения Kerberos с использованием сконфигурированных