Множественные уязвимости в Java 8 затронули IBM Sterling Transformation Extender: риск утечки данных и отказа в обслуживании

vulnerability
Компания IBM опубликовала бюллетень безопасности, предупреждающий о шести уязвимостях, затрагивающих платформу Sterling Transformation Extender. Причина кроется в том, что продукт использует стандартную

Множественные уязвимости в OpenSSL угрожают серверам IBM AIX и среде VIOS

IBM AIX
Корпорация IBM выпустила предупреждение о шести уязвимостях в библиотеке OpenSSL, которые затрагивают операционную систему AIX версий 7.2 и 7.3, а также виртуальную среду ввода-вывода VIOS версии 4.

Критическая уязвимость в плагине IBM SOAR QRadar позволяет удалённо выполнить код через библиотеку pyOpenSSL

IBM QRadar
Компания IBM выпустила бюллетень безопасности, предупреждающий о двух уязвимостях в компоненте IBM SOAR QRadar Plugin App. Эта проблема затрагивает версию 5.3.1 продукта и связана с использованием уязвимых сторонних библиотек.

Уязвимости в сторонних компонентах QRadar AI Assistant: IBM выпустила критическое обновление

IBM QRadar
В начале мая 2026 года корпорация IBM опубликовала бюллетень безопасности, касающийся расширения Investigation Assistant App для платформы QRadar SIEM (класса систем сбора и анализа событий информационной безопасности).

Критические уязвимости в продуктах Cisco: атаки затронули системы управления сетями и коммутаторы

Cisco
Корпорация Cisco выпустила сразу четыре предупреждения о безопасности, связанных с обнаружением множественных уязвимостей в различных продуктах. Опубликованные 6 мая 2026 года бюллетени затрагивают системы

Множественные уязвимости в GLPI: от XSS до удаления файлов - срочно обновите систему

vulnerability
Команда разработчиков GLPI выпустила обновления, закрывающие сразу тринадцать уязвимостей в популярной системе управления IT-активами и службой поддержки. Проблемы затронули все версии младше 10.

75 серверов управления атакующих выявлено за неделю: Cobalt Strike и Mythic делят лидерство

information security
За прошедшую неделю с 20 по 26 апреля специалисты провели глобальный поиск инфраструктуры управления атакующих и обнаружили 75 активных серверов. Подобные узлы используются киберпреступниками для рассылки

Две критические уязвимости в Cisco Unity Connection: удаленное выполнение кода и атаки через подделку запросов

Cisco
Компания Cisco предупредила о двух уязвимостях высокого уровня опасности в системе голосовой почты и унифицированных коммуникаций Unity Connection. Первая проблема позволяет аутентифицированному злоумышленнику

Критическая уязвимость в плагине Slider Revolution угрожает более чем пяти миллионам сайтов на WordPress

WordPress
В популярном премиум-плагине Slider Revolution для системы управления контентом WordPress обнаружена уязвимость, позволяющая аутентифицированному злоумышленнику загружать на сервер произвольные файлы и выполнять вредоносный код.

Две критические уязвимости в Apache MINA: удаленное выполнение кода без аутентификации

vulnerability
Фреймворк для построения высокопроизводительных сетевых приложений на Java получил сразу два опасных обновления. Специалисты по информационной безопасности зафиксировали критические изъяны в библиотеке