Уязвимости в панели управления задачами Qinglong привели к массовому внедрению криптомайнеров

vulnerability
В начале февраля 2026 года пользователи Qinglong - популярной платформы с открытым исходным кодом для планирования задач, набравшей более 19 тысяч звезд на GitHub, - начали жаловаться на аномальную загрузку процессора на своих серверах.

Критическая уязвимость в платформе Flowise позволяет злоумышленнику загружать произвольные файлы

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована уязвимость BDU:2026-05820 (CVE-2025-26319). Она затрагивает платформу Flowise - решение для создания пользовательских интерфейсов поверх больших языковых моделей (LLM).

Критическая уязвимость в GIGABYTE Control Center позволяет удаленно выполнить код

vulnerability
В Банке данных угроз безопасности информации (BDU) зафиксировали новую уязвимость под идентификатором BDU:2026-05836 (CVE-2026-4415). Проблема обнаружилась в программной платформе GIGABYTE Control Center

Кампания GlassWorm: в маркетплейсе Open VSX обнаружены 73 клонированных расширения с отсроченной угрозой

information security
Разработчики, использующие открытые каталоги расширений для интегрированных сред, вновь оказались под ударом целенаправленной атаки на цепочку поставок. Кампания GlassWorm, нацеленная на маркетплейс Open

Расследование связывает атаку на IoT-роутеры с компрометацией CI/CD-пайплайнов через один и тот же бэкдор

information security
Март 2026 года стал напряжённым месяцем для специалистов по информационной безопасности по всему миру. За короткий промежуток времени произошла серия инцидентов с участием компаний, разрабатывающих решения для защиты приложений.

Критическая уязвимость в OpenSSH: запятая в сертификате открывает root-доступ на серверах по всему миру

OpenSSH
Уязвимость, затрагивающая все версии OpenSSH, выпущенные за последние 15 лет, позволяет злоумышленнику получить полный доступ к серверу с правами root (учетной записи суперпользователя).

Массовое обновление Apache Camel: устранено более семи опасных уязвимостей, включая удаленное выполнение кода

Apache Camel
Разработчики Apache Software Foundation выпустили серию обновлений для популярного фреймворка интеграции Apache Camel. Исправления закрывают сразу несколько критических уязвимостей, многие из которых позволяют

Mozilla Firefox устранила критические уязвимости: угрозы выполнения кода и утечки данных

Firefox
28 апреля 2026 года компания Mozilla выпустила внеочередные обновления для своего браузера Firefox. Причиной стала серия опасных уязвимостей, которые затрагивают как актуальную версию Firefox 150.

Уязвимость в GNU nano позволяет локальному злоумышленнику получить контроль над пользовательскими данными

GNU InetUtils
Популярный текстовый редактор GNU nano, входящий в состав практически каждого дистрибутива Linux, содержит опасную уязвимость, связанную с некорректной обработкой прав доступа при создании пользовательских директорий.