Уязвимость в Google Wear OS позволяет приложениям отправлять сообщения от имени пользователей без разрешения

vulnerability
Критическая уязвимость, обнаруженная в приложении Google Messages для операционной системы Wear OS, подвергла миллионы пользователей умных часов значительным рискам безопасности.

Уязвимость в Docker Compose позволяет записывать произвольные файлы на хост-системы

vulnerability
В инструменте Docker Compose обнаружена критическая уязвимость типа path traversal (обход пути), позволяющая злоумышленникам записывать произвольные файлы на хост-системы через специально созданные OCI-артефакты.

Обнаружена уязвимость в Apache Tomcat, позволяющая обход защиты и выполнение кода

vulnerability
Специалисты обнаружили критическую уязвимость в популярном веб-сервере Apache Tomcat, получившую идентификатор CVE-2025-55752. Уязвимость представляет собой регрессию, возникшую при исправлении предыдущей

Критическая уязвимость в XWiki активно эксплуатируется для скрытого майнинга криптовалют

vulnerability
Исследователи кибербезопасности компании VulnCheck зафиксировали активные атаки злоумышленников, эксплуатирующих критическую уязвимость в программном обеспечении для совместной работы XWiki.

Две новые уязвимости в DELMIA Apriso активно эксплуатируются злоумышленниками

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) пополнило свой Каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) двумя новыми позициями.

Критическая уязвимость в QNAP NetBak PC Agent угрожает целостности резервных копий

vulnerability
Обнаружена серьезная уязвимость в программном обеспечении NetBak PC Agent от компании QNAP, связанная с критическим недостатком в Microsoft ASP.NET Core. Уязвимость, получившая идентификатор CVE-2025-55315

Критические уязвимости в системах контроля топлива Veeder-Root угрожают энергетическому сектору

vulnerability
Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение о критических уязвимостях в системе автоматического измерения уровня топлива TLS4B компании Veeder-Root

Критическая уязвимость в движке Blink позволяет атакующим за секунды выводить из строя браузеры на базе Chromium

vulnerability
Исследователи кибербезопасности обнаружили критический архитектурный недостаток в движке визуализации Blink, который используется в браузерах на базе Chromium, подвергая риску более 3 миллиардов пользователей по всему миру.

Критические уязвимости в Apache Tomcat: угроза удаленного выполнения кода и манипуляции консолью

vulnerability
Фонд Apache Software Foundation опубликовал информацию о двух уязвимостях безопасности, затрагивающих несколько версий популярного веб-сервера Apache Tomcat. Одна из обнаруженных проблем представляет серьезную

Критическая уязвимость в WordPress-плагине Anti-Malware Security and Brute-Force Firewall позволяет злоумышленникам читать файлы сервера

vulnerability
В популярном плагине безопасности для WordPress обнаружена критическая уязвимость, позволяющая злоумышленникам с базовыми правами доступа читать любые файлы на веб-сервере.

Критические уязвимости в X.Org Server: исправлены ошибки, существовавшие с 1994 года

vulnerability
Разработчики проекта X.Org выпустили экстренные обновления для X.Org Server 21.1.19 и компонента xwayland 24.1.9, устраняющие три опасные уязвимости с рейтингом 7.

Обновление Chrome 142 устраняет 20 уязвимостей, включая критические ошибки выполнения кода

vulnerability
Компания Google выпустила стабильную версию браузера Chrome 142, содержащую исправления для 20 обнаруженных уязвимостей безопасности, семь из которых имеют высокий уровень серьезности.