Admin
Администратор
Американское Агентство по кибербезопасности и защите инфраструктуры добавило пять новых уязвимостей в каталог активно эксплуатируемых. Среди них CVE-2025-31277, связанная с обработкой веб-контента в продуктах Apple. Специально подготовленная страница может повредить память устройства и привести к выполнению произвольного кода. Уязвимость закрыта обновлениями iOS, macOS и других систем, но на старых версиях она остаётся опасной. Также выделяются CVE-2025-43510 и CVE-2025-43520, связанные с манипуляцией памятью и возможностью выполнения произвольных операций. CVE-2025-32432 в Craft CMS и CVE-2025-54068 в Laravel Livewire позволяют удалённо выполнить код на сервере без авторизации. Подобные уязвимости часто используются для захвата серверов и кражи данных.