В Ivanti Connect Secure патчат 0-day уязвимость

Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года ...

В Ivanti Connect Secure патчат 0-day уязвимость

Сообщает xakep.ru

 

Новость из рубрики: Технологии и Hi-Tech

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Компания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID Connect 14:00, 26 Мар Компания Cloudflare опубликовала opkssh для аутентификации в SSH через OpenID Connect Компания Cloudflare представила инструментарий opkssh (OpenPubkey SSH), позволяющий интегрировать в OpenSSH средства централизованной аутентификации ...

Свежая уязвимость в Apache Tomcat уже подвергается атакам 17:00, 18 Мар Свежая уязвимость в Apache Tomcat уже подвергается атакам Для критической уязвимости удаленного выполнения кода (RCE) в Apache Tomcat, получившей идентификатор CVE-2025-24813, опубликован эксплоит, показываю...

В CrushFTP исправили критическую уязвимость неавторизованного доступа 22:00, 27 Мар В CrushFTP исправили критическую уязвимость неавторизованного доступа Разработчики CrushFTP предупреждают клиентов о критической уязвимости неавторизованного доступа к порту HTTP(S) и призывают немедленно установить исп...

Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код 02:00, 19 Апр Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых...

0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок 09:00, 21 Мар 0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в W...

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода 08:00, 21 Апр Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика...

Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab 22:00, 13 Мар Уязвимость в библиотеке ruby-saml, приводящая к обходу аутентификации в GitLab Опубликованы корректирующие обновления платформы для организации совместной разработки GitLab - 17.9.2, 17.8.5 и 17.7.7, в которых устранена уязвимос...

В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon 13:00, 20 Мар В WhatsApp исправили zero-click уязвимость, которую эксплуатировала спайварь Paragon В мессенджере WhatsApp исправили уязвимость нулевого дня, которая использовалась для установки шпионского ПО Graphite компании Paragon....