Google Chrome получил экстренное обновление для устранения 30 уязвимостей, включая четыре критические

Google Chrome
28 апреля 2026 года компания Google выпустила внеплановое обновление стабильной версии браузера Chrome, которое закрывает сразу тридцать уязвимостей. Четыре из них получили статус критических, ещё двадцать

Три критические уязвимости в Azure Linux: обновления закрывают дыры в Erlang, Vim и библиотеке обработки цвета

Azure Linux
Корпорация Microsoft выпустила серию обновлений для своей операционной системы Azure Linux 3.0. Исправления закрывают три уязвимости, обнаруженные в ключевых компонентах системы.

Крупная кампания распространяет вор данных через поддельные сайты VPN и репозитории GitHub

Stealer
Исследователи обнаружили масштабную и изощрённую кампанию по распространению нового ворующего данные вредоносного ПО (информационного стилера), отслеживаемого как NWHStealer.

Серия критических уязвимостей позволяет атаковать гипервизор Xen и гостевые системы

XEN
Команда безопасности Xen Project выпустила сразу шесть предупреждений (с XSA-483 по XSA-489) о множественных уязвимостях в популярной платформе виртуализации. Эти проблемы затрагивают как сам гипервизор

Уязвимость в WebML-движке Chrome угрожает безопасному просмотру и требует срочного обновления

information security
В мире информационной безопасности еженедельные обновления браузеров давно стали рутиной, однако некоторые из них закрывают критические бреши, способные перевернуть представление о безопасности обычного веб-сёрфинга.

Уязвимость "Copy Fail" в Linux открывает путь к полному захвату системы: опубликован рабочий эксплойт

linux
Сообщество специалистов по информационной безопасности узнало о критической проблеме, затрагивающей ядро Linux. Уязвимость, получившая идентификатор CVE-2026-31431 и неофициальное название "Copy Fail"

Локальная уязвимость Copy Fail в сетевых хранилищах QNAP: ARM64 NAS с ядром Linux 5.10 под угрозой

QNAP
Компания QNAP выпустила предупреждение об уязвимости, которая уже активно эксплуатируется злоумышленниками. Проблема получила идентификатор CVE-2026-31431 (общепринятый идентификатор уязвимости) и неофициальное название Copy Fail.

CISA добавила критическую уязвимость ядра Linux в каталог активно эксплуатируемых уязвимостей

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA - Cybersecurity and Infrastructure Security Agency) официально включило новую уязвимость ядра Linux в свой каталог известных эксплуатируемых

Критическая уязвимость в библиотеке LeRobot от Hugging Face: удаленное выполнение кода через небезопасную десериализацию

vulnerability
Специалисты по кибербезопасности обнаружили критическую уязвимость в библиотеке LeRobot, предназначенной для разработки искусственного интеллекта и робототехники.