Атакующие эксплуатируют обход аутентификации в JFrog Artifactory для создания токенов администратора

Jfrog Artifactory
Исследователи безопасности предупреждают об активной эксплуатации уязвимости в JFrog Artifactory, платформе для управления бинарными артефактами. Аналитики отслеживают проблему под идентификатором CVE-2026-82329.

Атакующие эксплуатируют уязвимости в Langflow и Ruby on Rails для кражи облачных ключей и разведки

Ruby on Rails
Исследователи из VulnCheck зафиксировали активную эксплуатацию двух уязвимостей удаленного выполнения кода - в платформе Langflow для создания ИИ-приложений и в веб-фреймворке Ruby on Rails.

Переполнение буфера в D-Link DIR-825M позволяет выполнить код удаленно

vulnerability
В веб-интерфейсе маршрутизатора D-Link DIR-825M обнаружены две уязвимости, из-за которых удаленный атакующий может выполнить произвольный код. Проблемы затрагивают компоненты обновления прошивки LTE-модуля и форматирования диска.

Удаленный отказ в обслуживании: HPLIP, Firefox и Thunderbird получили свежие патчи

vulnerability
В мае 2026 года специалисты зафиксировали три критические уязвимости, затрагивающие драйвер печати HPLIP и продукты Mozilla - браузер Firefox, Firefox ESR и почтовый клиент Thunderbird.

Hugging Face Transformers копирует Python-код из репозитория модели до проверки доверия

Hugging Face
В библиотеке Hugging Face Transformers, предназначенной для обучения и запуска моделей машинного обучения, обнаружена уязвимость CVE-2026-80047. Она позволяет внешнему источнику модели записать на компьютер

Langflow: инъекция инструкций в коде ИИ-агента открывает удалённое выполнение команд

vulnerability
Авторизованный пользователь платформы для визуальной разработки ИИ-агентов IBM Langflow OSS может выполнить произвольный код на сервере. Причиной стала ошибка нейтрализации инструкций в динамически исполняемом

SSH-демон и API Fabric Composer позволяют обойти аутентификацию и выполнить привилегированные команды

HPE Aruba Networking
В HPE Networking Fabric Composer, платформе для автоматизации и оркестрации сетей центров обработки данных, ранее известной как Aruba Fabric Composer, обнаружено 52 уязвимости.

TOTOLink N600R: переполнение буфера в CGI-обработчике позволяет удалённо выполнить код

vulnerability
В популярной модели бюджетного маршрутизатора TOTOLink N600R обнаружена уязвимость, которая при удалённой эксплуатации даёт атакующему полный контроль над устройством.

Три уязвимости в браузерах закрыли одним обновлением: риск для Chrome, Edge и Linux

vulnerability
Google выпустила внеочередное обновление стабильной ветки Chrome, которое одновременно затронуло Microsoft Edge, поскольку оба браузера используют общий код Chromium.