В Gemini CLI закрыли критическую уязвимость: CI/CD мог выполнить чужую команду из pull request
Gemini CLI доверял чужому коду и запускал команды: Google срочно закрыл критическую уязвимость
Читать далее →
Gemini CLI доверял чужому коду и запускал команды: Google срочно закрыл критическую уязвимость
Читать далее →В Adobe Reader нашли активно эксплуатируемую уязвимость: обновление уже вышло
Читать далее →Fortinet срочно закрыла критическую уязвимость FortiClient EMS, уже используемую в атаках
Читать далее →Тысячи F5 BIG-IP APM остаются под риском взлома: уязвимость уже эксплуатирую
Читать далее →В базе Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram. Но в истории уже возникли расхождения: текущая карточка ZDI показывает CVSS 7,0, а Telegram вообще отрицает наличие критической уязвимости. Разбираем, что подтверждено, а что пока нет.
Читать далее →В Wget2 обнаружили CVE-2025-69194 (CVSS 8.8): один подложный Metalink может заставить утилиту записать файл не туда и перезаписать важные данные. Патч уже есть в версии 2.2.1.
Читать далее →