В n8n обнаружены четыре уязвимости высокого уровня опасности, связанные с утечкой учётных данных и перехватом управления браузером

n8n
Разработчики платформы для автоматизации рабочих процессов n8n опубликовали бюллетени безопасности, в которых сообщили об устранении четырёх уязвимостей. Все они получили оценку "высокая" (High) по шкале CVSS 4.

Взлом через Teams: атака на корпорацию началась с сообщения в чате и привела к краже памяти LSASS

remote access Trojan
В апреле 2026 года специалисты Rapid7 сообщили о расследовании инцидента, который затронул крупное корпоративное предприятие. Злоумышленники не взламывали периметр сети напрямую.

Критическая уязвимость в Ivanti Sentry: удаленное выполнение кода с правами root без аутентификации

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована запись о критической уязвимости в программном комплексе Ivanti Sentry, получившая идентификатор BDU:2026-08029.

Критическая уязвимость в radare2-mcp: удалённое выполнение кода без аутентификации

vulnerability
В Банк данных угроз безопасности информации (BDU) поступила запись об опасной уязвимости в компоненте radare2-mcp. Речь идёт о средстве для интеграции популярного инструмента обратной разработки radare2

Критическая уязвимость в библиотеке zlib угрожает пользователям РЕД ОС: как исправить

vulnerability
Специалисты по кибербезопасности зафиксировали критическую уязвимость, затрагивающую популярную библиотеку сжатия данных zlib. Проблема получила идентификатор CVE-2026-3381 и была внесена в отечественный

Критическая уязвимость в FortiSandbox: удалённое выполнение кода без авторизации угрожает всей инфраструктуре

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована новая критическая уязвимость с идентификатором BDU:2026-07887 (CVE-2026-26083). Она затрагивает продукт FortiSandbox компании Fortinet Inc.

Критическая уязвимость в Progress MOVEit Automation позволяет обойти аутентификацию

vulnerability
В Банке данных угроз безопасности информации (BDU) зарегистрирована критическая уязвимость, затрагивающая популярное решение для автоматизации рабочих процессов - Progress MOVEit Automation.

Критическая уязвимость в микропрограммном обеспечении Qualcomm QSC: удаленное выполнение кода без авторизации

vulnerability
В Банк данных угроз безопасности информации (BDU) была внесена запись о критической уязвимости. Она затрагивает микропрограммный код семейства интегральных схем Qualcomm QSC.

Трояны и фишинг поделили почти 90% вредоносных вложений: аналитики раскрыли апрельскую статистику угроз

phishing
Каждое второе заражённое вложение в фишинговых письмах в апреле 2026 года оказалось трояном. На втором месте с большим отрывом идут фишинговые скрипты, которые имитируют страницы входа в популярные сервисы.

Критическая уязвимость в компоненте Keycloak из состава UDS Identity Config угрожает полным захватом систем

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована уязвимость, которая мгновенно привлекла внимание специалистов по защите информации. Речь идет о проблеме в клиентском аутентификаторе