Исследователи безопасности предупреждают об активной эксплуатации уязвимости в JFrog Artifactory, платформе для управления бинарными артефактами. Аналитики отслеживают проблему под идентификатором CVE-2026-82329.
Исследователи из VulnCheck зафиксировали активную эксплуатацию двух уязвимостей удаленного выполнения кода - в платформе Langflow для создания ИИ-приложений и в веб-фреймворке Ruby on Rails.
В веб-интерфейсе маршрутизатора D-Link DIR-825M обнаружены две уязвимости, из-за которых удаленный атакующий может выполнить произвольный код. Проблемы затрагивают компоненты обновления прошивки LTE-модуля и форматирования диска.
В мае 2026 года специалисты зафиксировали три критические уязвимости, затрагивающие драйвер печати HPLIP и продукты Mozilla - браузер Firefox, Firefox ESR и почтовый клиент Thunderbird.
В библиотеке Hugging Face Transformers, предназначенной для обучения и запуска моделей машинного обучения, обнаружена уязвимость CVE-2026-80047. Она позволяет внешнему источнику модели записать на компьютер
Авторизованный пользователь платформы для визуальной разработки ИИ-агентов IBM Langflow OSS может выполнить произвольный код на сервере. Причиной стала ошибка нейтрализации инструкций в динамически исполняемом
В HPE Networking Fabric Composer, платформе для автоматизации и оркестрации сетей центров обработки данных, ранее известной как Aruba Fabric Composer, обнаружено 52 уязвимости.
В популярной модели бюджетного маршрутизатора TOTOLink N600R обнаружена уязвимость, которая при удалённой эксплуатации даёт атакующему полный контроль над устройством.
Компания SonicWall опубликовала предупреждение о двух уязвимостях в устройствах безопасного удалённого доступа SMA 1000, которые уже используются в реальных атаках.
Google выпустила внеочередное обновление стабильной ветки Chrome, которое одновременно затронуло Microsoft Edge, поскольку оба браузера используют общий код Chromium.