R-Vision выявила апрельские критичные уязвимости в Adobe, TrueConf и Microsoft с активной эксплуатацией.
Quasar Linux угрожает цепочке поставки ПО: эксперт «Группы Астра» объяснил, как защититься от атак.
В ProFTPD нашли критическую уязвимость, позволяющую выполнять SQL-код и внедрять бэкдор-пользователей.
Microsoft SharePoint под угрозой: найден критический баг, позволяющий удаленно выполнить код на сервере.
BI.ZONE ESSA нашла критическую уязвимость в Rockchip RK3588, позволяющую обойти secure boot и получить данные.
Критическая уязвимость в protobuf.js позволяет удалённо выполнять код на сервере — обновите библиотеку срочно.
В Foswiki нашли четыре уязвимости, через которые можно было украсть данные, захватить аккаунты и сервер.
Подборка уязвимостей недели: Windows, Chrome, Telegram, ChatGPT, Gigabyte Control Center и другие сервисы.
Anthropic запустила Glasswing: ИИ находит скрытые уязвимости в критическом ПО и предлагает способы их устранения.
R-Vision собрала мартовские уязвимости Windows, Snapd и PHP, среди них есть критическая CVSS 9.3.
За неделю выявлены критические уязвимости в Telegram, TP-Link, Fortinet, Citrix NetScaler и F5 BIG-IP.
В ChatGPT нашли уязвимость, позволявшую скрытно выводить данные через DNS-запросы; OpenAI уже исправила проблему.
Positive Technologies нашла шесть уязвимостей в CENTUM VP, которые могли остановить производство.
Обзор критических уязвимостей в Magento, iOS, Ubuntu, Linux и IP KVM за неделю.
В Сети продают эксплоит к 0-day в RD Web Access, под угрозой — около 400 российских компаний.