Уязвимость в библиотеке GnuTLS угрожает отказом в обслуживании: под ударом продукты Microsoft и Red Hat

vulnerability
В начале июня 2026 года специалисты по информационной безопасности столкнулись с тревожной новостью. В популярной криптографической библиотеке GnuTLS была обнаружена серьёзная уязвимость, способная привести к отказу в обслуживании.

В Firefox для iOS обнаружены две уязвимости, позволяющие выполнить код через режим чтения

Firefox
Корпорация Mozilla выпустила экстренное обновление для мобильного браузера Firefox на iOS. Причина - две критические уязвимости, которые позволяют злоумышленнику выполнить произвольный код на устройстве жертвы.

В GLPI обнаружено десять уязвимостей: от межсайтового скриптинга до удаления объектов - срочно обновите системы до версий 10.0.25 или 11.0.7

glpi
С начала июня 2026 года специалисты по информационной безопасности получили тревожный сигнал. В популярной системе управления IT-услугами GLPI обнаружена целая серия уязвимостей, затрагивающих как актуальную ветку 11.

Уязвимость в Ivanti Neurons для ITSM позволяет повысить привилегии до администратора

Ivanti
Производитель решений для управления ИТ-услугами Ivanti предупредил о критической уязвимости в продукте Neurons for ITSM. Она затрагивает как облачные, так и локальные версии системы.

Аналитики TrendAI восстановили полную цепочку атаки трояна Banana RAT, нацеленного на бразильские банки

remote access Trojan
Специалисты Managed Detection and Response (MDR) - сервиса управляемого обнаружения и реагирования на угрозы - из TrendAI Vision One во время расследования атаки на бразильский финансовый сектор впервые

Уязвимость в Apache Kafka: ошибка авторизации в API ConsumerGroupDescribe ставит под угрозу конфиденциальность данных

Apache Kafka
Команда разработчиков Apache Kafka 2 июня 2026 года раскрыла информацию об уязвимости, которая может привести к утечке конфиденциальных данных и обходу политик безопасности.

Новый инфостилер Remus и массовая охота за паролями: итоги апреля 2026 года

Stealer
Апрель 2026 года стал рекордным по количеству новых модификаций программ-похитителей информации. Специалисты южнокорейской компании AhnLab подвели итоги месяца и выявили тревожную тенденцию: злоумышленники

Критическая уязвимость в pyLoad: обход пути грозит полным захватом сервера

vulnerability
В реестре Банка данных угроз безопасности информации (BDU) появилась запись об опасной проблеме в pyLoad - прикладном программном обеспечении для загрузки файлов.

Две критические уязвимости в прошивке маршрутизаторов TOTOLINK A7100RU: отсутствие фильтрации входных данных ведет к выполнению произвольных команд

vulnerability
В Банке данных угроз безопасности информации (BDU) ФСТЭК России появились записи о двух критических уязвимостях, затрагивающих маршрутизаторы TOTOLINK модели A7100RU.

Критическая уязвимость в камерах KMW позволяет злоумышленникам удалённо перехватывать видеопотоки и управлять устройствами

vulnerability
В системах видеонаблюдения KMW обнаружена критическая уязвимость, способная предоставить злоумышленникам полный и несанкционированный доступ к видеопотокам и настройкам оборудования.