Уязвимость в микропрограммах Qualcomm: переполнение буфера угрожает безопасности встраиваемых систем

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2025-15426. Она описывает критическую уязвимость в микропрограммном обеспечении (firmware) целого ряда встраиваемых платформ от Qualcomm Technologies Inc.

Критическая уязвимость в Microsoft Outlook позволяет удалённое выполнение кода

vulnerability
Корпорация Microsoft официально подтвердила наличие критической уязвимости в своём почтовом клиенте Outlook, которая может позволить злоумышленникам выполнять произвольный вредоносный код на компьютерах пользователей.

Новая уязвимость в брандмауэре Windows Defender позволяет считывать конфиденциальные данные

vulnerability
Корпорация Microsoft официально устранила новую уязвимость в службе брандмауэра Windows Defender (Windows Defender Firewall Service), которая потенциально позволяет злоумышленникам получать доступ к конфиденциальной

Новая уязвимость в PowerShell открывает путь для удалённого выполнения кода

vulnerability
Microsoft официально подтвердила наличие критической уязвимости удалённого выполнения кода (RCE, Remote Code Execution) в Windows PowerShell. Этот недостаток безопасности, получивший идентификатор CVE-2025-54100

CISA подтверждает активные атаки через уязвимости в WinRAR и Windows

vulnerability
Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) пополнило свой Каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) двумя новыми записями.

Zoom устраняет критические уязвимости в Zoom Rooms для Windows и macOS

vulnerability
Компания Zoom выпустила срочные обновления безопасности, закрывающие две уязвимости в решениях Zoom Rooms для операционных систем Windows и macOS. Обнаруженные недостатки позволяют злоумышленникам повышать

Критическая уязвимость в Nagios Log Server угрожает полным компрометированием систем

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость в популярном программном обеспечении для мониторинга и анализа логов Nagios Log Server.

Критическая уязвимость в плагине Post SMTP для WordPress позволяет злоумышленникам получать полный контроль над сайтом

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась новая запись под номером BDU:2025-15404, которая описывает критическую уязвимость в популярном плагине Post SMTP для системы управления содержимым WordPress.

Критическая уязвимость в системах видеонаблюдения Longwatch угрожает объектам АСУ ТП

vulnerability
В ноябре 2025 года была подтверждена критическая уязвимость в программном обеспечении для видеонаблюдения и мониторинга Longwatch Video Surveillance от компании Industrial Video &

Критическая уязвимость в библиотеке libimagecodec угрожает устройствам на Android

vulnerability
В Банке данных угроз (BDU) зарегистрирована новая критическая уязвимость, затрагивающая мобильные устройства Samsung. Уязвимость, получившая идентификатор BDU:2025-15409, связана с компонентом обработки

Критическая уязвимость в Synology BeeStation OS позволяет удаленно выполнять произвольный код

vulnerability
В ноябре 2025 года стала известна новая критические уязвимость в операционной системе BeeStation OS, разработанной компанией Synology Inc. для одноименных персональных облачных хранилищ.

Новые мишени киберпреступников: CISA предупреждает об эксплуатации уязвимостей в роутерах D-Link и ОС Array Networks

vulnerability
Агентство кибербезопасности и инфраструктуры США (CISA) пополнило свой Каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV). В список добавлены две серьёзные проблемы, которые