ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — уязвимость в Notepad++, проводник Windows для скрытого выполнения PowerShell-команд, критические RCE-уязвимости в Cisco ISE и ISE-PIC, уязвимость в WinRAR и в Meshtastic.1.
Уязвимость в Notepad++ позволяет удалённо выполнять команды через вредоносные файлыВ популярном файловом редакторе Notepad++ была обнаружена уязвимость CVE-2025-49144 (CVSS: 7.3) позволяющая выполнить произвольный код при открытии специально подготовленного .ini или .xml-файла.
habr.com