Критическая уязвимость в OpenSSH: запятая в сертификате открывает root-доступ на серверах по всему миру

OpenSSH
Уязвимость, затрагивающая все версии OpenSSH, выпущенные за последние 15 лет, позволяет злоумышленнику получить полный доступ к серверу с правами root (учетной записи суперпользователя).

Массовое обновление Apache Camel: устранено более семи опасных уязвимостей, включая удаленное выполнение кода

Apache Camel
Разработчики Apache Software Foundation выпустили серию обновлений для популярного фреймворка интеграции Apache Camel. Исправления закрывают сразу несколько критических уязвимостей, многие из которых позволяют

Mozilla Firefox устранила критические уязвимости: угрозы выполнения кода и утечки данных

Firefox
28 апреля 2026 года компания Mozilla выпустила внеочередные обновления для своего браузера Firefox. Причиной стала серия опасных уязвимостей, которые затрагивают как актуальную версию Firefox 150.

Уязвимость в GNU nano позволяет локальному злоумышленнику получить контроль над пользовательскими данными

GNU InetUtils
Популярный текстовый редактор GNU nano, входящий в состав практически каждого дистрибутива Linux, содержит опасную уязвимость, связанную с некорректной обработкой прав доступа при создании пользовательских директорий.

Распределённые серверы управления: глобальная карта угрозы на основе данных открытых C2-фреймворков

information security
Постоянный мониторинг интернет-инфраструктуры, используемой злоумышленниками, является критически важной задачей для сообщества информационной безопасности. Видимость расположения и типа серверов управления

Microsoft подтвердила ошибку в RPD после апрельского обновления: предупреждения безопасности отображаются с искажениями

Remote Desktop
Microsoft официально подтвердила известную проблему, затрагивающую подключения по протоколу удаленного рабочего стола (RDP) после установки обновлений Patch Tuesday от 14 апреля 2026 года.

Критическая уязвимость в cPanel угрожает тысячам веб-серверов: администраторы обязаны установить экстренное исправление

cPanel
Панели управления веб-хостингом, такие как cPanel, выполняют роль центральной нервной системы сервера. Они управляют всем - от маршрутизации электронной почты до администрирования баз данных.

Критическая уязвимость в инфраструктуре GitHub позволяет выполнить произвольный код одной командой git push

GitHub
Исследователи компании Wiz обнаружили опасную проблему в системах управления репозиториями GitHub. Уязвимость, зарегистрированная под идентификатором CVE-2026-3854, затрагивает как облачный сервис GitHub.

CISA предупреждает: две опасные уязвимости в Windows и ConnectWise активно используются в атаках

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило свой каталог активно эксплуатируемых уязвимостей двумя новыми записями. Речь идёт об уязвимости CVE-2024-1708 в продукте ConnectWise

Северокорейская группировка APT37 обходит защиту с помощью поддельного PDF-редактора и легитимного сайта

APT
Киберразведчики из Genians Security Center раскрыли детали целевой кампании, в ходе которой угроза, связанная с северокорейской группировкой APT37, использовала изощрённую комбинацию социальной инженерии