Критические уязвимости в Microsoft Office позволяют злоумышленникам выполнять удаленный код

vulnerability
12 августа 2025 года Microsoft опубликовала информацию о трех критических уязвимостях в своем офисном пакете, которые могут позволить злоумышленникам выполнять произвольный код на уязвимых системах.

Критическая уязвимость в GitHub Copilot позволяла удаленное выполнение кода через инъекцию промптов

vulnerability
Microsoft выпустила экстренный патч для устранения опасной уязвимости в GitHub Copilot, которая позволяла злоумышленникам получать полный контроль над системами разработчиков.

Критическая уязвимость в Windows Remote Desktop Services позволяет проводить DoS-атаки через сеть

vulnerability
12 августа 2025 года Microsoft раскрыла информацию о критической уязвимости в Windows Remote Desktop Services (RDS), которая позволяет злоумышленникам удаленно запускать атаки типа «отказ в обслуживании»

Критические уязвимости в Microsoft Exchange Server позволяют подмену данных и сетевую подделку

vulnerability
Компания Microsoft опубликовала информацию о серьезных уязвимостях в Exchange Server, которые могут позволить злоумышленникам проводить атаки с подменой данных и несанкционированным изменением информации.

GitLab устраняет критические уязвимости, позволяющие захват аккаунтов и XSS-атаки

vulnerability
GitLab выпустила срочные обновления безопасности, закрывающие несколько серьёзных уязвимостей в своих платформах Community Edition (CE) и Enterprise Edition (EE).

Экстренное обновление Chrome устраняет критические уязвимости для выполнения произвольного кода

vulnerability
Компания Google выпустила критически важное обновление безопасности для своего браузера Chrome, направленное на устранение шести уязвимостей. Три из них имеют высокий уровень опасности и потенциально позволяют

Новая Zero-Click-уязвимость обходит патч Microsoft, подвергая риску учетные данные Windows

vulnerability
Исследователи безопасности из Cymulate Research Labs обнаружили критическую уязвимость нулевого дня, приводящую к утечке учетных данных NTLM, которая успешно обходит официальное исправление Microsoft для CVE-2025-24054.

Критическая уязвимость в FortiWeb позволяет злоумышленникам выдавать себя за любого пользователя

vulnerability
Исследователи кибербезопасности выявили критическую уязвимость в веб-брандмауэре FortiWeb от компании Fortinet, позволяющую неавторизованным злоумышленникам полностью обходить аутентификацию и получать