Критические уязвимости в MySQL Shell, Router и NDB Cluster: риск удаленного выполнения кода и компрометации данных

MySQL
16 июня 2026 года Oracle опубликовала бюллетень безопасности, в котором раскрыла подробности о восьми уязвимостях в продуктах семейства MySQL. Проблемы затронули MySQL Server, MySQL Router, MySQL Cluster, MySQL NDB Cluster и MySQL Shell.

Множественные уязвимости в Oracle PeopleSoft: выпущены критические исправления

Oracle PeopleSoft PeopleTools
Корпорация Oracle опубликовала внеочередной бюллетень безопасности, посвящённый двенадцати уязвимостям в продуктах линейки PeopleSoft. Проблемы затронули платформу PeopleTools версий 8.

NVIDIA NeMo Framework: три критических уязвимости, включая внедрение команд - патч выпущен

Nvidia
NVIDIA опубликовала бюллетень безопасности за июнь 2026 года, в котором раскрыла три уязвимости высокого уровня опасности в среде разработки ИИ-моделей NeMo Framework.

Атака на цепочку поставок ShapedPlugin: бэкдор в премиум-плагинах для WordPress

information security
Команда Wordfence Threat Intelligence 11 июня 2026 года получила уведомление о потенциальной компрометации цепочки поставок ShapedPlugin - разработчика плагинов для WordPress с более чем 400 тысячами активных установок бесплатных версий.

Критическая уязвимость в Firefox и Thunderbird позволяет удалённо выполнить код - Mozilla выпустила срочные обновления

vulnerability
19 мая 2026 года специалисты Mozilla Corp. подтвердили существование опасной уязвимости, затрагивающей две флагманские программы компании: браузер Firefox и почтовый клиент Thunderbird.

В JetBrains Marketplace обнаружено 15 вредоносных плагинов, ворующих API-ключи AI-сервисов

security
Специалисты компании Aikido Security выявили скоординированную вредоносную кампанию на официальном маркетплейсе плагинов для продуктов JetBrains. Речь идет о 15 надстройках для среды разработки (IDE)

Критическая уязвимость в Apache Tomcat позволяет удалённо обойти авторизацию: под угрозой серверы на Ubuntu, Debian и РЕД ОС

vulnerability
В Банк данных угроз безопасности информации (BDU) поступило уведомление о новой уязвимости, затрагивающей популярный сервер приложений Apache Tomcat. Проблема получила идентификаторы BDU:2026-08080 и CVE-2026-43515.

Специалисты выявили 78 серверов управления C2 по всему миру за неделю: доминирует Cobalt Strike

information security
Каждую неделю исследователи безопасности сканируют интернет в поисках серверов, которые злоумышленники используют для контроля над заражёнными устройствами. Такая инфраструктура - командные центры ботнетов

Критическая уязвимость в Ollama позволяет удалённо извлекать данные моделей ИИ

vulnerability
Разработчики и энтузиасты, использующие популярное средство для локального запуска больших языковых моделей Ollama, получили тревожный сигнал от специалистов по информационной безопасности.

Новая версия Remcos RAT использует многоступенчатую цепочку заражения с применением легитимных утилит Windows

remote access Trojan
Аналитики компании G Data обнаружили новую кампанию по распространению печально известного удалённого трояна Remcos RAT, которая отличается необычной многослойной архитектурой загрузчика.