Критическая уязвимость CVE-2026-49468 в LiteLLM позволяет обойти аутентификацию через подмену Host-заголовка

LiteLLM
В фреймворке LiteLLM, используемом для организации прокси-доступа к языковым моделям (LLM), обнаружена критическая уязвимость, идентифицированная как CVE-2026-49468.

Google устранила 33 уязвимости в Chrome, включая семь критических с риском удаленного выполнения кода

Google Chrome
Корпорация Google выпустила срочное обновление безопасности для браузера Chrome. Оно закрывает 33 уязвимости, семь из которых получили статус критических. Актуальные версии - 149.

Критическая уязвимость внедрения команд в Fortra Core Privileged Access Manager (CVE-2026-9862) позволяет удаленно выполнять произвольные команды

Fortra
Компания Fortra раскрыла информацию о критической уязвимости внедрения команд операционной системы в платформе Core Privileged Access Manager (ранее BoKS). Проблема зарегистрирована под идентификатором

Критические уязвимости в MySQL Shell, Router и NDB Cluster: риск удаленного выполнения кода и компрометации данных

MySQL
16 июня 2026 года Oracle опубликовала бюллетень безопасности, в котором раскрыла подробности о восьми уязвимостях в продуктах семейства MySQL. Проблемы затронули MySQL Server, MySQL Router, MySQL Cluster, MySQL NDB Cluster и MySQL Shell.

Множественные уязвимости в Oracle PeopleSoft: выпущены критические исправления

Oracle PeopleSoft PeopleTools
Корпорация Oracle опубликовала внеочередной бюллетень безопасности, посвящённый двенадцати уязвимостям в продуктах линейки PeopleSoft. Проблемы затронули платформу PeopleTools версий 8.

NVIDIA NeMo Framework: три критических уязвимости, включая внедрение команд - патч выпущен

Nvidia
NVIDIA опубликовала бюллетень безопасности за июнь 2026 года, в котором раскрыла три уязвимости высокого уровня опасности в среде разработки ИИ-моделей NeMo Framework.

Атака на цепочку поставок ShapedPlugin: бэкдор в премиум-плагинах для WordPress

information security
Команда Wordfence Threat Intelligence 11 июня 2026 года получила уведомление о потенциальной компрометации цепочки поставок ShapedPlugin - разработчика плагинов для WordPress с более чем 400 тысячами активных установок бесплатных версий.

Критическая уязвимость в Firefox и Thunderbird позволяет удалённо выполнить код - Mozilla выпустила срочные обновления

vulnerability
19 мая 2026 года специалисты Mozilla Corp. подтвердили существование опасной уязвимости, затрагивающей две флагманские программы компании: браузер Firefox и почтовый клиент Thunderbird.

В JetBrains Marketplace обнаружено 15 вредоносных плагинов, ворующих API-ключи AI-сервисов

security
Специалисты компании Aikido Security выявили скоординированную вредоносную кампанию на официальном маркетплейсе плагинов для продуктов JetBrains. Речь идет о 15 надстройках для среды разработки (IDE)

Критическая уязвимость в Apache Tomcat позволяет удалённо обойти авторизацию: под угрозой серверы на Ubuntu, Debian и РЕД ОС

vulnerability
В Банк данных угроз безопасности информации (BDU) поступило уведомление о новой уязвимости, затрагивающей популярный сервер приложений Apache Tomcat. Проблема получила идентификаторы BDU:2026-08080 и CVE-2026-43515.