Критическая уязвимость в плагине IBM SOAR QRadar позволяет удалённо выполнить код через библиотеку pyOpenSSL

IBM QRadar
Компания IBM выпустила бюллетень безопасности, предупреждающий о двух уязвимостях в компоненте IBM SOAR QRadar Plugin App. Эта проблема затрагивает версию 5.3.1 продукта и связана с использованием уязвимых сторонних библиотек.

Уязвимости в сторонних компонентах QRadar AI Assistant: IBM выпустила критическое обновление

IBM QRadar
В начале мая 2026 года корпорация IBM опубликовала бюллетень безопасности, касающийся расширения Investigation Assistant App для платформы QRadar SIEM (класса систем сбора и анализа событий информационной безопасности).

Критические уязвимости в продуктах Cisco: атаки затронули системы управления сетями и коммутаторы

Cisco
Корпорация Cisco выпустила сразу четыре предупреждения о безопасности, связанных с обнаружением множественных уязвимостей в различных продуктах. Опубликованные 6 мая 2026 года бюллетени затрагивают системы

Множественные уязвимости в GLPI: от XSS до удаления файлов - срочно обновите систему

vulnerability
Команда разработчиков GLPI выпустила обновления, закрывающие сразу тринадцать уязвимостей в популярной системе управления IT-активами и службой поддержки. Проблемы затронули все версии младше 10.

75 серверов управления атакующих выявлено за неделю: Cobalt Strike и Mythic делят лидерство

information security
За прошедшую неделю с 20 по 26 апреля специалисты провели глобальный поиск инфраструктуры управления атакующих и обнаружили 75 активных серверов. Подобные узлы используются киберпреступниками для рассылки

Две критические уязвимости в Cisco Unity Connection: удаленное выполнение кода и атаки через подделку запросов

Cisco
Компания Cisco предупредила о двух уязвимостях высокого уровня опасности в системе голосовой почты и унифицированных коммуникаций Unity Connection. Первая проблема позволяет аутентифицированному злоумышленнику

Критическая уязвимость в плагине Slider Revolution угрожает более чем пяти миллионам сайтов на WordPress

WordPress
В популярном премиум-плагине Slider Revolution для системы управления контентом WordPress обнаружена уязвимость, позволяющая аутентифицированному злоумышленнику загружать на сервер произвольные файлы и выполнять вредоносный код.

Две критические уязвимости в Apache MINA: удаленное выполнение кода без аутентификации

vulnerability
Фреймворк для построения высокопроизводительных сетевых приложений на Java получил сразу два опасных обновления. Специалисты по информационной безопасности зафиксировали критические изъяны в библиотеке

Критическая уязвимость в AI-агенте Cline позволяет удаленно захватить терминал разработчика

Cline AI
Автоматизация разработки с помощью ИИ-агентов стала привычной практикой, но вместе с удобством приходят новые риски. Популярный открытый AI-агент Cline, который разработчики доверяют прямой доступ к исходному

Уязвимость в OAuth 2.0: фишинг через коды устройств стал массовой угрозой для корпоративных аккаунтов

phishing
Долгое время считавшаяся инструментом целевых атак, техника компрометации учётных записей, известная как фишинг через коды устройств (device code phishing), в 2026 году пережила взрывной рост и перешла в разряд массовых угроз.