Cyber Security News upozorava na kritičnu sigurnosnu ranjivost u HIKVISION-ovom applyCT komponentu, koja omogućava daljinsko izvršavanje proizvoljnog koda bez autentifikacije, izlažući milione nadzornih uređaja riziku.
Cymulate Research Labs upozorava na dvije visoko-kritične ranjivosti u Anthropicovom MCP Filesystem Serveru, koje omogućavaju napadačima bijeg iz sandboxa i izvršavanje proizvoljnog koda na host sistemima. Ažurirajte na verziju 2025.7.1.
Istraživači sa Palo Alto Networks-a upozoravaju da sajber kriminalci širom svijeta aktivno iskorištavaju kritične ranjivosti u Apache Tomcat i Apache Camel. Više od 125.000 pokušaja napada zabilježeno je od marta 2025. godine, a ranjivosti omogućavaju izvršavanje koda na daljinu.
Trinaestogodišnji Dylan, najmlađi sigurnosni istraživač, sarađuje s Microsoft Security Response Center-om, upozoravajući na "TeamsPhantom" malware koji iskorištava Teams plug-inove za krađu Azure AD tokena i potencijalno ugrožava podatke kompanija.
CIRCL upozorava na ranjivost u Cl0p ransomware alatu za izdvajanje podataka, koja omogućava daljinsko izvršavanje koda (RCE) putem eksploatacije naziva datoteka, potencijalno omogućavajući napade na same napadače.
Cyber Security News upozorava na kritičnu ranjivost u Cisco Unified Communications Manager (Unified CM) sistemima, koja omogućava daljinskim napadačima da steknu root pristup uređajima bez autentikacije. Ranljivost je uzrokovana kodiranim SSH pristupnim podacima u Engineering Special izdanjima.