
Vulnerabilitate critică în vm2 permite execuția de cod pe sistemul gazdă
Dezvoltatorii librăriei Node.js VM2 au publicat o avertizare de securitate privind o vulnerabilitate critică care permite atacatorilor să ruleze cod malițios pe sistemul gazdă.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Dezvoltatorii librăriei Node.js VM2 au publicat o avertizare de securitate privind o vulnerabilitate critică care permite atacatorilor să ruleze cod malițios pe sistemul gazdă.

O vulnerabilitate critică în infrastructura GitHub permitea oricărui utilizator cu acces de tip push la un repository să execute comenzi arbitrare pe serverele companiei.

O eroare de logică descoperită în nucleul Linux permite unui utilizator local neprivilegiat să obțină privilegii de administrator pe practic orice distribuție Linux lansată după 2017.

O vulnerabilitate severă descoperită în daemonul PackageKit afectează multiple distribuții Linux și permite escaladarea privilegiilor la nivel root. Identificată ca CVE-2026-41651, problema a fost descoperită cu ajutorul tehnicilor asistate de inteligență artificială.

Google a emis o nouă actualizare urgentă pentru a repara o vulnerabilitate zero-day în Chrome ce a fost exploatată în atacuri.

Samsung a lansat actualizări de securitate pentru a repara o vulnerabilitate critică de tip out-of-bounds write (CVE-2025-21043) descoperită într-o librărie third-party folosită de aplicațiile de mesagerie pentru vizualizarea imaginilor.

Două vulnerabilități critice în firmware-ul camerelor inteligente Dahua Hero C1 (DH-H4C) pot fi exploatate pentru a permite unui atacator de la distanță să preia complet controlul dispozitivului și să execute comenzi fără a fi nevoie de autentificare.

Google Chrome a primit o actualizare de securitate importantă pentru versiunea stabilă pentru a repara șase vulnerabilități, din care una (CVE-2025-6558) a fost exploatată în atacuri.

Vulnerabilități în căștile și sistemele audio Bluetooth cu cipuri de la Airoha Systems pot permite interceptarea microfonului, extragerea contactelor și inițierea de apeluri.

Aproape 750 de modele de imprimante Brother, Fujifilm, Ricoh, Toshiba și Konica Minolta suferă de vulnerabilități ce pot fi exploatate pentru pivotare în rețea sau execuție de cod de la distanță (RCE).

Dezvoltatorii librăriei Node.js VM2 au publicat o avertizare de securitate privind o vulnerabilitate critică care permite atacatorilor să ruleze cod malițios pe sistemul gazdă.

O vulnerabilitate critică în infrastructura GitHub permitea oricărui utilizator cu acces de tip push la un repository să execute comenzi arbitrare pe serverele companiei.

O eroare de logică descoperită în nucleul Linux permite unui utilizator local neprivilegiat să obțină privilegii de administrator pe practic orice distribuție Linux lansată după 2017.

O vulnerabilitate severă descoperită în daemonul PackageKit afectează multiple distribuții Linux și permite escaladarea privilegiilor la nivel root. Identificată ca CVE-2026-41651, problema a fost descoperită cu ajutorul tehnicilor asistate de inteligență artificială.

Google a emis o nouă actualizare urgentă pentru a repara o vulnerabilitate zero-day în Chrome ce a fost exploatată în atacuri.

Samsung a lansat actualizări de securitate pentru a repara o vulnerabilitate critică de tip out-of-bounds write (CVE-2025-21043) descoperită într-o librărie third-party folosită de aplicațiile de mesagerie pentru vizualizarea imaginilor.

Două vulnerabilități critice în firmware-ul camerelor inteligente Dahua Hero C1 (DH-H4C) pot fi exploatate pentru a permite unui atacator de la distanță să preia complet controlul dispozitivului și să execute comenzi fără a fi nevoie de autentificare.

Google Chrome a primit o actualizare de securitate importantă pentru versiunea stabilă pentru a repara șase vulnerabilități, din care una (CVE-2025-6558) a fost exploatată în atacuri.

Vulnerabilități în căștile și sistemele audio Bluetooth cu cipuri de la Airoha Systems pot permite interceptarea microfonului, extragerea contactelor și inițierea de apeluri.

Aproape 750 de modele de imprimante Brother, Fujifilm, Ricoh, Toshiba și Konica Minolta suferă de vulnerabilități ce pot fi exploatate pentru pivotare în rețea sau execuție de cod de la distanță (RCE).