Восемь уязвимостей в curl: разработчики выпустили экстренное обновление 8.20.0

curl
29 апреля 2026 года разработчики популярной утилиты curl и одноимённой библиотеки libcurl опубликовали сразу восемь бюллетеней безопасности, закрывающих уязвимости различной степени серьёзности.

Уязвимость в Elastic Package Registry позволяет подменять пакеты через перехват трафика

vulnerability
Специалисты компании Elastic сообщили об обнаружении уязвимости в компоненте Elastic Package Registry (реестр пакетов). Эта проблема получила идентификатор CVE-2026-33467 и оценку 5,9 балла по шкале CVSS v3.

Обнаружена уязвимость CursorJacking: популярная среда разработки Cursor хранит ключи API в открытом виде

Cursor
Исследователи из компании LayerX (специализирующейся на кибербезопасности браузеров) обнаружили серьёзную проблему в среде разработки Cursor, которая использует искусственный интеллект для написания кода.

Уязвимость в среде разработки Cursor позволяет выполнять код через Git-механизмы

Cursor
В феврале 2026 года команда разработчиков Cursor официально опубликовала информацию об устранении уязвимости высокого уровня опасности. Она затрагивает среду программирования с искусственным интеллектом

Троян JanelaRAT атакует банки Латинской Америки с помощью фальшивых окон и слежки за бездействием

remote access Trojan
Финансовые учреждения и их клиенты в Латинской Америке, особенно в Бразилии и Мексике, столкнулись с новой волной атак усовершенствованного вредоносного ПО класса RAT.

Атаки на MS-SQL и MySQL в первом квартале 2026: тренд на снижение сменился новым всплеском активности

information security
Аналитики по информационной безопасности отмечают устойчивый тренд на атаки против серверов баз данных, в первую очередь MS-SQL и MySQL, развернутых в среде Windows.

Обнаружена опасная уязвимость в маршрутизаторах D-Link DIR-825: удаленное выполнение кода без аутентификации

vulnerability
Специалисты по информпбезопасности зафиксировали новую критическую уязвимость в устаревших, но всё ещё используемых маршрутизаторах D-Link DIR-825. Проблема получила идентификатор BDU:2026-05906 в Банке

Критическая уязвимость в маршрутизаторах Tenda F456: удалённое выполнение кода без патча

vulnerability
Специалисты по кибербезопасности выявили критическую проблему в микропрограммном обеспечении маршрутизаторов Tenda модели F456. Эта уязвимость несет в себе высокий уровень опасности.

Критическая уязвимость в CPython: функция bytes.decode() открывает путь для удалённых атак

vulnerability
В Банке данных угроз безопасности информации (BDU) появилась запись о новой критической ошибке в эталонной реализации языка Python - CPython. Уязвимость получила идентификаторы BDU:2026-05838 и CVE-2026-6100.

Критическая уязвимость в панели управления Webmin угрожает серверам под управлением РЕД ОС

vulnerability
В Банке данных угроз безопасности информации (BDU) была зарегистрирована опасная уязвимость, затрагивающая популярную панель управления хостингом Webmin. Уязвимость получила идентификаторы BDU:2026-05707 и CVE-2025-67738.