DirtyFrag: две критические уязвимости ядра Linux угрожают всем основным дистрибутивам - одна из них остаётся без исправления

information security
Седьмого мая 2026 года исследователи безопасности раскрыли новую уязвимость локального повышения привилегий, получившую название DirtyFrag. Она затрагивает ядро Linux и позволяет любому неавторизованному

Аватарка как троянский конь: критическая уязвимость Open WebUI позволяет захватить систему одним кликом

vulnerability
В мире инструментов для работы с искусственным интеллектом разгорается скандал. Исследователи безопасности обнаружили опасную брешь в Open WebUI - популярной платформе с открытым исходным кодом, которая

Критическая уязвимость в Nginx UI позволяет удаленно выполнять код: срочное обновление до версии 2.3.8

vulnerability
Специалисты по кибербезопасности зафиксировали появление крайне опасной уязвимости в популярном инструменте для администрирования веб-серверов. Речь идет об уязвимости в Nginx UI - графической надстройке

Критическая уязвимость в Google Chrome позволяет обойти защитный механизм песочницы: срочное обновление обязательно

vulnerability
Специалисты по информационной безопасности обнаружили крайне опасную уязвимость в браузере Google Chrome, которая получила идентификатор CVE-2026-5874. Проблема была зафиксирована в Банке данных угроз

Кросс-платформенная атака ClickFix крадёт пароли и обходит двухфакторную аутентификацию на macOS

information security
Киберпреступники активно развивают методы социальной инженерии, стремясь обойти традиционные средства защиты. Эксперты Netskope Threat Labs продолжают отслеживать кампанию под названием ClickFix, которая

Критическая уязвимость в Apache MINA: удаленное выполнение кода через десериализацию

vulnerability
В Банк данных угроз (BDU) была внесена информация об уязвимости критического уровня опасности - BDU:2026-06348. Она затрагивает фреймворк для построения сетевых приложений на языке Java - Apache MINA.

Критическая уязвимость SQL-инъекции в AI-шлюзе LiteLLM: CISA подтверждает активную эксплуатацию

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило новую уязвимость в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).

Критические уязвимости в веб-сервере Apache HTTP Server угрожают миллионам сайтов: эксплойт уже в открытом доступе

vulnerability
В Банк данных угроз безопасности информации (BDU) были внесены записи о двух крайне опасных дефектах в коде популярнейшего веб-сервера Apache HTTP Server. Обе уязвимости получили максимальные оценки опасности по шкале CVSS.

Критические уязвимости в библиотеке vm2 угрожают тысячам проектов на Node.js

vulnerability
В начале мая в Банк данных угроз безопасности информации (BDU) ФСТЭК России были внесены записи сразу о трёх критических уязвимостях популярной библиотеки vm2. Речь идёт о компоненте, который используется

Критическая уязвимость в Code Runner MCP Server: отсутствие аутентификации открывает доступ к удалённому выполнению кода

vulnerability
Пятого мая 2026 года в реестре Common Vulnerabilities and Exposure была опубликована информация об уязвимости CVE-2026-5029, затрагивающей Code Runner MCP Server.