В Dgraph нашли уязвимость на 10 из 10: атакующему не нужен даже логин
Критическая уязвимость в Dgraph: без входа можно перезаписать базу и читать файлы сервера
Читать далее →
Критическая уязвимость в Dgraph: без входа можно перезаписать базу и читать файлы сервера
Читать далее →Fortinet срочно закрыла критическую уязвимость FortiClient EMS, уже используемую в атаках
Читать далее →Уязвимость TrueConf: хакеры распространяли вредоносные обновления через сервер
Читать далее →В Chrome срочно устранили ещё один zero-day: Google подтвердила атаки в реальном мире
Читать далее →Тысячи F5 BIG-IP APM остаются под риском взлома: уязвимость уже эксплуатирую
Читать далее →Срочно обновить NetScaler: CISA дала дедлайн из-за уже эксплуатируемой уязвимости Citrix
Читать далее →Максимальная оценка CVSS 10.0 для прокси авторизации ORY Oathkeeper. Три ошибки в одном обновлении позволяли обойти контроль доступа к API. Squid получил 9.2 за use-after-free. Perl-модуль Plack 12 лет жил с RCE на CVSS 9.8. Всего за день опубликовано 192 …
Читать далее →TP-Link призвала срочно обновить роутеры Archer NX: критическая уязвимость позволяет обойти авторизацию
Читать далее →Dell выпустила обновление Wyse Management Suite 5.5 и закрыла четыре уязвимости в более ранних версиях. Среди них — Missing Authorization, unrestricted file upload, XSS и обход механизмов защиты.
Читать далее →21 уязвимость на всех платформах Apple за один день, включая обход защиты украденного iPhone. Cisco исправила IOS XE полугодовым пакетом, три ошибки без авторизации. Два npm-пакета (node-tesseract-ocr, pdf-image) получили оценку CVSS 9.8: имя файла с метасимволами запускает команду ОС.
Читать далее →PTC предупредила о критической RCE-уязвимости в Windchill и FlexPLM
Читать далее →42 ошибки Firefox 149 в одном предупреждении. Шесть позволяют выйти из песочницы, одной вредоносной страницы достаточно. Пять ошибок впервые нашёл ИИ-ассистент Claude от Anthropic. Chrome в тот же день закрыл 8 опасных ошибок. Langflow получила третью RCE за неделю.
Читать далее →Пятое обновление безопасности Chrome за март. Восемь опасных ошибок в WebAudio, WebGL, Dawn, Fonts и FedCM. Один исследователь нашёл обе ошибки в WebAudio и получил $7 000 за первую. Ни одна из восьми пока не эксплуатируется, но use-after-free и переполнения …
Читать далее →13 ошибок за двое суток в одной платформе. AVideo хранит пароли в MD5 и отдаёт секретные ключи без входа. Криптобиблиотека jsrsasign позволяет восстановить закрытый ключ DSA из нескольких подписей. Обновления недостаточно, нужно перевыпустить ключи и отозвать сертификаты.
Читать далее →