Security Lab

брешь

Обновись немедленно. Plex не объясняет зачем, но настаивает так, будто счёт пошёл на часы

В системе очередной баг. Без CVE и подробностей…

Взрыв RADIUS — новый баг в инфраструктуре Cisco открывает root-доступ удалённо

Атакующему достаточно одного запроса, чтобы захватить всё.

CVE-2025-25256: FortiSIEM ломают без авторизации. Через один запрос к CLI-интерфейсу

После всплеска атак на Fortinet SSL VPN выявлена новая критическая брешь.

Под капотом нулевого дня в WinRAR — как RomCom захватывала ПК через архивы

ESET раскрывает подробности о недавно обнаруженной уязвимости.

SOS от CISA: у вас 3 дня, чтобы спасти свой домен от полного краха

CVE-2025-53786: критическая брешь, стирающая защиту гибридных Exchange до нуля.

Админ попил кофе, вернулся, а сервер уже работает на злоумышленников: SAP-драма недели

Софт для комфортного бизнеса переживает не лучшие времена. Где причина?

В продуктах FireEye обнаружена критическая уязвимость

Брешь позволяет скомпрометировать внутренние сети с помощью одного электронного сообщения.

Брешь в MacKeeper привела к компрометации данных 13 млн пользователей

Kromtech разместила данные в свободном доступе, не обеспечив никакой защиты.

Опубликованы эксплоиты к ПО от Dell, Lenovo и Toshiba

Бреши в предустановленном ПО позволяют скомпрометировать устройства.

OpenSSL Project выпустит обновления безопасности для всех поддерживаемых версий

Подробности об устраненных брешах пока не раскрываются.

VMware выпустила обновления для vCenter, vCloud Director и Horizon

Обновление устраняет брешь, позволяющую получить доступ к важным данным.

Adobe выпустила патчи для ColdFusion, LiveCycleDS и Premiere Clip

Обновления включают исправления для ряда брешей.

В ПО SAP HANA обнаружена 21 брешь

8 уязвимостей получили наивысшую степень опасности.

В Angler и Nuclear добавлен эксплоит для критической уязвимости в Flash Player

Брешь позволяет удаленному пользователю выполнить произвольный код на целевой системе.

В Xen исправлена уязвимость повышения привилегий

Брешь позволяла получить контроль над хост-сервером.

В HP SiteScope обнаружена уязвимость повышения привилегий

Удаленный пользователь может выполнить произвольные команды с привилегиями системы.

Злоумышленники атакуют компании через Cisco WebVPN

В ходе атак злоумышленники внедряют код JavaScript в страницу авторизации и похищают учетные данные.

В новой версии WinRAR обнаружена опасная уязвимость

Брешь позволяет удаленно выполнить код на системе.

Брешь в ПО Afaria позволяла удалять данные на любых смартфонах

Удаленный пользователь мог удалить все данные с целевых устройств.

Хакеры использовали брешь в Imgur для распространения вредоносных изображений

Атакующие внедряли в локальное ЗУ жертвы вредоносный код JavaScript, который отправлял ping-запросы на C&C-сервер.