CISA добавила критическую уязвимость ядра Linux в каталог активно эксплуатируемых уязвимостей

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA - Cybersecurity and Infrastructure Security Agency) официально включило новую уязвимость ядра Linux в свой каталог известных эксплуатируемых

Критическая уязвимость в библиотеке LeRobot от Hugging Face: удаленное выполнение кода через небезопасную десериализацию

vulnerability
Специалисты по кибербезопасности обнаружили критическую уязвимость в библиотеке LeRobot, предназначенной для разработки искусственного интеллекта и робототехники.

Критическая уязвимость в Google Chrome: версия 147 угрожает миллионам пользователей, в том числе на Debian GNU/Linux

vulnerability
Специалисты по кибербезопасности обнаружили критическую уязвимость в браузере Google Chrome, которая затрагивает миллионы пользователей по всему миру. Проблема получила идентификатор CVE-2026-7343 и была

Новая группа вымогателей атакует корпорации через фишинг в службах поддержки

APT
В мире корпоративной кибербезопасности зафиксирована активность новой высококвалифицированной группы, специализирующейся на финансовых атаках против крупного бизнеса.

Критическая уязвимость в браузере Google Chrome: удаленное выполнение кода через компонент WebMIDI

vulnerability
В Банке данных угроз безопасности информации (BDU) была зафиксирована запись о новой критической уязвимости в браузере Google Chrome, получившая идентификатор BDU:2026-06127.

Критическая уязвимость в Google Chrome: атакующие могут покинуть границы браузера

vulnerability
В конце апреля 2026 года команда безопасности Google выпустила внеочередное обновление для браузера Chrome. Причина - обнаружение критической уязвимости, затрагивающей все основные платформы.

Критическая уязвимость в браузере Google Chrome: угроза удаленного выполнения кода через компонент Angle

vulnerability
Компания Google выпустила срочные обновления для своего браузера Chrome, закрывающие опасную брешь, которая получила идентификатор CVE-2026-7354. Информация об этой уязвимости уже попала в Банк данных

В Apache MINA обнаружены две уязвимости, ведущие к удаленному выполнению кода. Вышли срочные обновления

Apache MINA
Разработчики популярного фреймворка Apache MINA выпустили экстренные обновления безопасности. Причиной стали две критические уязвимости, которые позволяют злоумышленникам удаленно выполнять вредоносный код на серверах.

Поддельный пакет @bitwarden/cli в npm похищает учётные данные разработчиков и облачных платформ

APT
Цепочки поставок программного обеспечения снова под ударом. Исследователи из JFrog обнаружили в реестре пакетов npm (Node Package Manager) вредоносный пакет, который маскируется под официальный клиент командной строки Bitwarden.